Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
processhacker-mcp — Servidor MCP de análisis de procesos en tiempo de ejecución y manipulación de memoria para agentes de IA. Soporta carga dinámica de extensiones, modo de solo lectura, registro de auditoría y compilación de código C sobre la marcha para bypasses personalizados. | Kitploit
Herramientas/GitHubGitHub/illegal-instruction-co/processhacker-mcp
Escalada de PrivilegiosAnálisis Dinámico (Sandboxing)Forensia de MemoriaExplotaciónIngeniería InversaDepuradoresPost-ExplotaciónAnálisis de MalwareRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Desarrollo de Payloads
GitHubillegal-instruction-co/processhacker-mcp

processhacker-mcp

Servidor MCP de análisis de procesos en tiempo de ejecución y manipulación de memoria para agentes de IA. Soporta carga dinámica de extensiones, modo de solo lectura, registro de auditoría y compilación de código C sobre la marcha para bypasses personalizados.

Ver Repositorio
5084hace 6 mesesRevisado por Kitploit

processhacker mcp

image

este es un servidor mcp dinámico para análisis en tiempo de ejecución y hackeo de procesos. es como processhacker pero para agentes de ia.

configuración

  1. abre la carpeta en visual studio (tiene cmakelists)
  2. compila todo (ctrl+shift+b)
  3. genera ProcessHackerMCP.exe y la carpeta extensions/.
  4. ejecuta el exe. se comunica mediante stdin/stdout.

integración con editores

puedes configurar tu agente de ia/editor para usar este servidor. a continuación están los ajustes de mcp_config.json (o equivalente). asegúrate de poner la ruta absoluta al .exe.

cursor / gemini (antigravity) / claude desktop

añade esto a tu archivo de configuración mcp:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\ruta\\absoluta\\hacia\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

vscode (cline)

ve a la configuración de cline -> servidores mcp y añade:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\ruta\\absoluta\\hacia\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

nota: algunos editores podrían congelarse si el servidor mcp envía una carga útil enorme (por ejemplo, leyendo 1 GB de memoria). el núcleo ahora tiene un límite de protección de carga útil de 2 MB, pero intenta usar los argumentos limit y offset al consultar procesos grandes.

guardarraíles del agente y telemetría (nuevo en v1.1.0)

hemos añadido lógica de agente de nivel empresarial para evitar que bots descontrolados destruyan tu máquina anfitriona.

  • Modo de solo lectura: cambia "args": [] por "args": ["--read-only"] en tu configuración mcp. si la ia intenta escribir memoria o suspender hilos (acciones destructivas), el núcleo lo bloquea.
  • Registro de auditoría: todas las llamadas a herramientas (y sus argumentos) se guardan en processhacker_audit.log. las acciones destructivas se etiquetan con [WARNING: DESTRUCTIVE].
  • Rompedor de bucles (límite de velocidad): si un agente de ia entra en pánico y llama a 50 herramientas en 1 minuto (forzando memoria bruta), el núcleo lo bloquea durante 30 segundos. escribe una extensión en c++ para escaneos pesados, no spammees rpc.
  • Fallos ruidosos: si falla la lectura de memoria no mapeada, la ia recibe una pista clara para usar ph_query_memory_regions en lugar de solo un error genérico.

cómo hacer una extensión (para bypass, etc)

el núcleo es solo un enrutador. todas las herramientas están en complementos dll.

si quieres hacer un bypass sigiloso (como vehbutnot o syscall directo):

  1. copia la carpeta extensions/sample_ext.
  2. escribe tu código en c o c++.
  3. configura McpToolRegistration y establece isDestructive = true si tu herramienta muta el estado (escribe memoria, establece hooks).
  4. debes exportar InitMcpExtension.
  5. coloca tu .dll compilado dentro de la carpeta extensions/.
  6. el exe cargará automáticamente tu dll al inicio y el agente de ia verá tu nueva herramienta.

nuevo en v1.6.0: ¡el agente de ia ahora puede escribir sus propias extensiones dinámicamente! usando la herramienta ext_auto_compiler, el agente puede enviar código C sin procesar que el enrutador compila usando un TCC (Tiny C Compiler) integrado y lo carga en caliente directamente en la memoria activa. literalmente puedes pedirle a la ia que escriba su propio bypass personalizado y se compilará sobre la marcha.

contribuir

si escribes una buena extensión sigilosa y crees que puede saltarse cualquier cosa o ayudar a otros, por favor envía una solicitud de extracción (pr). necesitamos más complementos para sigilo.

solo por curiosidad... (preguntas frecuentes)

estaba pensando en esta arquitectura y tuve un pensamiento extraño:

¿podría alguien usar esto realmente para crear malware autónomo o trampas en juegos solo escribiendo indicaciones? como pedirle a la ia: "inyecta aquí, encuentra la rutina de descifrado y vuelca las claves como json". dado que el "comportamiento de malware" real no está en el código c++ compilado sino en el texto del prompt, ningún antivirus clásico podría detectar la carga útil estáticamente.

y si un anti-trampas se actualiza, la ia podría simplemente leer el nuevo diseño de memoria y adaptar su lógica al instante sin necesidad de recompilar.

¿es esto realmente posible ahora o solo una pesadilla arquitectónica extraña? lol si tienes ideas sobre esto, contáctame o abre un issue.

descargo de responsabilidad

solo con fines educativos y de investigación. publicado para documentar la técnica, no para entregarla como un kit de herramientas.

lo que hagas con esto es tu problema. sin garantía, sin soporte, sin responsabilidad.

licencia

MIT. haz lo que quieras. no nos culpes.

Descargar herramienta