Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentest-mcp — शैक्षिक उद्देश्यों के लिए नहीं: एक MCP सर्वर जो पेशेवर पेनिट्रेशन टेस्टरों के लिए है, जिसमें STDIO/HTTP/SSE समर्थन, nmap, go/dirbuster, nikto, JtR, hashcat, वर्डलिस्ट निर्माण, और अधिक शामिल है। | Kitploit
उपकरण/GitHubGitHub/dmontgomery40/pentest-mcp
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरनेटवर्क मैपिंगपासवर्ड हमलेपोर्ट स्कैनिंगशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंग
14028105 महीने पहलेKitploit द्वारा समीक्षित
GitHub
dmontgomery40/pentest-mcp

pentest-mcp

शैक्षिक उद्देश्यों के लिए नहीं: एक MCP सर्वर जो पेशेवर पेनिट्रेशन टेस्टरों के लिए है, जिसमें STDIO/HTTP/SSE समर्थन, nmap, go/dirbuster, nikto, JtR, hashcat, वर्डलिस्ट निर्माण, और अधिक शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पेंटेस्ट MCP

smithery badge Verified on MseeP

आधुनिक ट्रांसपोर्ट/प्रमाणीकरण समर्थन और विस्तारित रिकॉन टूलिंग के साथ पेशेवर पेनिट्रेशन-टेस्टिंग MCP सर्वर।

0.9.0 में क्या बदला

  • MCP SDK को @modelcontextprotocol/sdk@^1.26.0 में अपग्रेड किया गया
  • MCP Inspector को नवीनतम रिलीज़ (@modelcontextprotocol/inspector@^0.20.0) पर बनाए रखा गया, बंडल लॉन्चर के साथ
  • स्ट्रीमेबल HTTP अब प्राथमिक नेटवर्क ट्रांसपोर्ट है (MCP_TRANSPORT=http)
  • SSE अभी भी केवल एक अप्रचलित संगतता मोड के रूप में उपलब्ध है
  • OIDC JWKS और इंट्रोस्पेक्शन समर्थन के साथ बियरर-टोकन प्रमाणीकरण जोड़ा गया
  • प्रथम श्रेणी के उपकरण जोड़े गए: subfinderEnum, httpxProbe, , , , , ,
ffufScan
nucleiScan
trafficCapture
hydraBruteforce
privEscAudit
extractionSweep
  • रिपोर्ट-एडमिन उपकरण जोड़े गए: listEngagementRecords, getEngagementRecord
  • सुरक्षित टेम्पलेट फ़ॉलबैक के साथ MCP एलिसिटेशन (scopeMode=ask) का उपयोग करके रिपोर्टों के लिए SoW कैप्चर फ़्लो जोड़ा गया
  • कमांड रिज़ॉल्यूशन को कड़ा किया गया ताकि वेब प्रोबिंग httpx-toolkit (पसंदीदा) या मान्य ProjectDiscovery httpx का उपयोग करे, Python httpx CLI टकरावों से बचने के लिए
  • बंडल MCP Inspector लॉन्चर को एकीकृत किया गया (pentest-mcp inspector)
  • रनटाइम बेसलाइन अब Node.js 22.7.5+ है
  • जब प्रमाणीकरण/सत्र संदर्भ उपलब्ध हो, तब नए उपकरण आउटपुट में इनवोकेशन मेटाडेटा जोड़ा गया
  • शामिल उपकरण

    • nmapScan
    • runJohnTheRipper
    • runHashcat
    • gobuster
    • nikto
    • subfinderEnum
    • httpxProbe
    • ffufScan
    • nucleiScan
    • trafficCapture
    • hydraBruteforce
    • privEscAudit
    • extractionSweep
    • generateWordlist
    • listEngagementRecords
    • getEngagementRecord
    • createClientReport
    • cancelScan

    त्वरित आरंभ

    इंस्टॉल करें

    root@kitploit:~
    npm install -g pentest-mcp
    

    स्थानीय रूप से चलाएँ (stdio)

    root@kitploit:~
    pentest-mcp
    

    बंडल MCP Inspector लॉन्च करें (अलग से इंस्टॉल करने की आवश्यकता नहीं)

    root@kitploit:~
    pentest-mcp inspector
    

    आप सीधे Inspector फ़्लैग्स अग्रेषित कर सकते हैं:

    root@kitploit:~
    pentest-mcp inspector --help
    

    नेटवर्क पर चलाएँ (Streamable HTTP)

    root@kitploit:~
    MCP_TRANSPORT=http MCP_SERVER_HOST=0.0.0.0 MCP_SERVER_PORT=8000 pentest-mcp
    

    लीगेसी SSE मोड चलाएँ (अप्रचलित)

    root@kitploit:~
    MCP_TRANSPORT=sse MCP_SERVER_PORT=8001 pentest-mcp
    

    ट्रांसपोर्ट नोट्स

    • stdio: स्थानीय MCP क्लाइंट के लिए डिफ़ॉल्ट।
    • http: आधुनिक नेटवर्क ट्रांसपोर्ट। अनुशंसित।
    • sse: केवल संगतता। अप्रचलित और भविष्य के प्रमुख रिलीज़ में हटा दिया जाएगा।

    Inspector एकीकरण

    • pentest-mcp inspector बंडल @modelcontextprotocol/inspector CLI लॉन्च करता है।
    • यह stdio पर स्पॉन करके स्वचालित रूप से इस MCP सर्वर को लक्षित करता है:
      • node <this-package-entrypoint> stdio
    • आपको Inspector को अलग से इंस्टॉल करने की आवश्यकता नहीं है।

    प्रमाणीकरण कॉन्फ़िगरेशन (Bearer + OIDC)

    MCP_TRANSPORT=http (या यदि आवश्यक हो तो sse) का उपयोग करते समय ये env वेरिएबल सेट करें:

    root@kitploit:~
    MCP_AUTH_ENABLED=true
    MCP_AUTH_MODE=bearer
    MCP_AUTH_SCOPES=read,write
    MCP_AUTH_AUDIENCE=
    MCP_OIDC_ISSUER=https://issuer.example.com
    MCP_OIDC_JWKS_URL=https://issuer.example.com/.well-known/jwks.json
    # वैकल्पिक/बैकअप सत्यापन मोड:
    MCP_OIDC_INTROSPECTION_URL=https://issuer.example.com/oauth/introspect
    MCP_OAUTH_CLIENT_ID=...
    MCP_OAUTH_CLIENT_SECRET=...
    

    लीगेसी उपनाम अभी भी अस्थायी रूप से स्वीकार किए जाते हैं:

    • MCP_OAUTH_ENABLED
    • MCP_OAUTH_PROVIDER_URL
    • MCP_OAUTH_SCOPES

    वर्कफ़्लो + रिपोर्टिंग

    createClientReport अब SoW हैंडलिंग मोड का समर्थन करता है:

    • scopeMode=ask: MCP एलिसिटेशन के माध्यम से उपयोगकर्ता को संकेत दें (अनुशंसित)
    • scopeMode=provided: सीधे scopeOfWork मान का उपयोग करें
    • scopeMode=template: अंतर्निहित सामान्य अधिकृत-परीक्षण टेम्पलेट का उपयोग करें

    यदि एलिसिटेशन स्वीकार/उपलब्ध नहीं है, तो रिपोर्ट स्वचालित रूप से टेम्पलेट पर वापस आ जाती है।

    उपयोगकर्ता अभी SoW कैसे प्रदान करते हैं

    अभी तक कोई अलग फ़ाइल-अपलोड API नहीं है। वर्तमान विकल्प हैं:

    1. MCP उपयोगकर्ता इनवोकेशन (एलिसिटेशन) के माध्यम से संवादात्मक रूप से पूछें
    root@kitploit:~
    {
      "tool": "createClientReport",
      "arguments": {
        "title": "Q1 External Pentest",
        "assessmentType": "external-network",
        "scopeMode": "ask"
      }
    }
    
    1. SoW टेक्स्ट को सीधे scopeOfWork में पेस्ट करें
    root@kitploit:~
    {
      "tool": "createClientReport",
      "arguments": {
        "title": "Q1 External Pentest",
        "assessmentType": "external-network",
        "scopeMode": "provided",
        "scopeOfWork": "Authorized targets: ...\nOut-of-scope: ...\nTesting window: ...\nRules of engagement: ..."
      }
    }
    
    1. टेम्पलेट मोड का उपयोग करें जब क्लाइंट विवरण साझा नहीं किए जाने चाहिए
    root@kitploit:~
    {
      "tool": "createClientReport",
      "arguments": {
        "title": "Q1 External Pentest",
        "assessmentType": "external-network",
        "scopeMode": "template"
      }
    }
    

    यह प्रशासनिक समय कैसे कम करता है

    • प्रत्येक उपकरण रन इनवोकेशन संदर्भ के साथ एक संरचित एंगेजमेंट रिकॉर्ड (recordId=...) संग्रहीत करता है।
    • सभी कार्य कलाकृतियों को तुरंत खींचने के लिए listEngagementRecords का उपयोग करें।
    • मैन्युअल कॉपी/पेस्ट के बजाय चयनित recordIds (या डिफ़ॉल्ट रूप से नवीनतम रिकॉर्ड) से रिपोर्ट तैयार करें।
    • स्कोप नोट्स स्वचालित रूप से इनमें से एक से जुड़े होते हैं:
      • उपयोगकर्ता एलिसिटेशन फ़ॉर्म (ask)
      • पेस्ट किया गया SoW टेक्स्ट (provided)
      • सुरक्षित डिफ़ॉल्ट टेम्पलेट (template)

    रोडमैप

    ये विशेष रूप से पेंटेस्ट प्रशासनिक ओवरहेड को कम करने के लिए नियोजित हैं।

    • scopeFilePath इन्जेशन (MCP होस्ट पर स्थानीय फ़ाइल पथ से SoW लोड करें)
    • scopeDocument चंक्ड अपलोड फ़्लो (रिमोट क्लाइंट के लिए MCP के माध्यम से सीधे SoW सामग्री भेजें)
    • SoW पार्सर जो स्वचालित रूप से लक्ष्य, बहिष्करण, परीक्षण विंडो और एंगेजमेंट के नियम निकालता है
    • उपकरण आउटपुट (recordId) से निष्कर्षों और रिपोर्ट अनुभागों में साक्ष्य ऑटो-लिंकिंग
    • ओवरलैपिंग उपकरणों (nuclei, nikto, आदि) में निष्कर्ष डीडुप/मर्ज
    • तेज़ राइटअप के लिए ऑटो गंभीरता + प्रभाव ड्राफ्ट टेक्स्ट
    • वन-क्लिक रिपोर्ट पैक जनरेशन (कार्यकारी सारांश + तकनीकी परिशिष्ट + सुधार तालिका)
    • रिटेस्ट डिफ़ मोड (एंगेजमेंट के बीच निश्चित/पुनः खुले/नए निष्कर्ष)
    • टिकट निर्यात सिंक (Jira/Linear/GitHub) स्थिति बैकफ़िल के साथ
    • डिलिवरेबल QA जाँच (लापता साक्ष्य, लापता स्कोप फ़ील्ड, कमज़ोर सुधार नोट्स)

    अपनाने पर ध्यान दें:

    • scopeFilePath और scopeDocument के लिए मजबूत उपयोग की उम्मीद है क्योंकि अधिकांश टीमें पहले से ही SoW को दस्तावेज़ों/PDF में बनाए रखती हैं और बार-बार पेस्ट-एंड-रिफ़ॉर्मेट चरणों से बचना चाहती हैं।

    रिकॉन + शोषण उदाहरण

    सबडोमेन गणना

    root@kitploit:~
    {
      "tool": "subfinderEnum",
      "arguments": {
        "domain": "example.com",
        "recursive": true,
        "allSources": true
      }
    }
    

    लाइव होस्ट्स की जांच करें

    root@kitploit:~
    {
      "tool": "httpxProbe",
      "arguments": {
        "targets": ["example.com", "api.example.com"],
        "includeTitle": true,
        "includeStatusCode": true
      }
    }
    

    सामग्री पथों को फ़ज़ करें

    root@kitploit:~
    {
      "tool": "ffufScan",
      "arguments": {
        "targetUrl": "https://example.com/FUZZ",
        "wordlist": "/usr/share/seclists/Discovery/Web-Content/common.txt",
        "threads": 40
      }
    }
    

    टेम्पलेट स्कैनिंग

    root@kitploit:~
    {
      "tool": "nucleiScan",
      "arguments": {
        "targets": ["https://example.com"],
        "severities": ["medium", "high", "critical"]
      }
    }
    

    ट्रैफ़िक कैप्चर (स्निफ़िंग)

    root@kitploit:~
    {
      "tool": "trafficCapture",
      "arguments": {
        "networkInterface": "eth0",
        "packetCount": 200,
        "bpfFilter": "tcp port 80"
      }
    }
    

    ब्रूट-फ़ोर्स जाँच

    root@kitploit:~
    {
      "tool": "hydraBruteforce",
      "arguments": {
        "target": "10.10.10.20",
        "service": "ssh",
        "usernameList": "/usr/share/seclists/Usernames/top-usernames-shortlist.txt",
        "passwordList": "/usr/share/seclists/Passwords/Common-Credentials/10k-most-common.txt"
      }
    }
    

    SQLi निष्कर्षण स्वीप

    root@kitploit:~
    {
      "tool": "extractionSweep",
      "arguments": {
        "targetUrl": "https://target.local/item.php?id=1",
        "risk": 2,
        "level": 3
      }
    }
    

    डॉकर

    root@kitploit:~
    docker-compose --profile http up
    docker-compose --profile stdio up
    docker-compose --profile sse up
    

    डॉकर इमेज इंस्टॉल करता है:

    • nmap, john, hashcat, gobuster, nikto, ffuf, hydra, sqlmap, tcpdump
    • subfinder, httpx + httpx-toolkit alias, nuclei

    आवश्यक होस्ट उपकरण (गैर-डॉकर रन)

    सुनिश्चित करें कि बाइनरी PATH में हैं:

    root@kitploit:~
    which nmap john hashcat gobuster nikto subfinder httpx-toolkit ffuf nuclei hydra sqlmap tcpdump
    

    यदि httpx-toolkit इंस्टॉल नहीं है, तो एक मान्य ProjectDiscovery httpx बाइनरी को फ़ॉलबैक के रूप में स्वीकार किया जाता है।

    सुरक्षा सूचना

    केवल अधिकृत उपयोग। केवल उन सिस्टम/नेटवर्क पर चलाएँ जहाँ आपके पास स्पष्ट लिखित अनुमति हो।


    परिशिष्ट: व्यवहार में MCP (कोड निष्पादन, उपकरण पैमाना, और सुरक्षा)

    अंतिम अद्यतन: 2026-03-23

    यह परिशिष्ट क्यों मौजूद है

    Model Context Protocol (MCP) अभी भी उपकरणों और एजेंटों के लिए सबसे उपयोगी इंटरऑपरेबिलिटी परतों में से एक है। व्यापार-बंद यह है कि बड़े MCP सर्वर कई उपकरणों को उजागर कर सकते हैं, और भोले-भाले टूल-कॉलिंग से स्कीमा, टूल चैटर और अप्रासंगिक कॉल ट्रेस के साथ संदर्भ विंडो भर सकती है।

    व्यवहार में, "अधिक उपकरण" हमेशा "बेहतर परिणाम" नहीं होते हैं। उपकरण सतह क्षेत्र को निष्पादन पैटर्न के साथ जोड़ा जाना चाहिए जो टोकन उपयोग को सीमित और व्यवहार को पूर्वानुमेय रखते हैं।

    कोड निष्पादन / कोड मोड की ओर बदलाव

    हाल के वर्कफ़्लो तेजी से जटिल ऑर्केस्ट्रेशन को चैट संदर्भ से बाहर और कोड निष्पादन लूप में ले जा रहे हैं। यह दोहराए जाने वाले स्कीमा टोकन को कम करता है और टूल उपयोग को ऑडिट करने योग्य और परीक्षण योग्य बनाता है।

    मुख्य पठन:

    • Cloudflare: Code Mode
    • Cloudflare: Code Execution with MCP
    • Anthropic: Code Execution with MCP

    पावर उपयोगकर्ताओं के लिए अनुशंसित सेटअप

    उन उपयोगकर्ताओं के लिए जो प्रतिलिपि प्रस्तुत करने योग्य और कम-शोर MCP उपयोग चाहते हैं, कोडमोड-उन्मुख सेटअप से शुरू करें:

    • codemode-mcp (jx-codes)
    • UTCP

    व्यावहारिक चेतावनी: मजबूत सेटअप के साथ भी, मॉडल व्यवहार प्रदाताओं और संस्करणों में अभी भी असंगत हो सकता है। पुनर्प्रयास, गार्ड्रेल और नियतात्मक फ़ॉलबैक को जगह पर रखें।

    पीटर स्टाइनबर्गर-शैली रैपर वर्कफ़्लो

    एक उच्च-लाभ पैटर्न हर कच्चे उपकरण को हर समय मॉडल को उजागर करने के बजाय MCP सर्वरों को कॉल करने योग्य कोड इंटरफ़ेस और कार्य-केंद्रित CLI में लपेटना है।

    संदर्भ टूलिंग:

    • MCPorter
    • OpenClaw

    क्लाइंट फ़िट गाइड (संक्षिप्त संस्करण)

    • Claude Code / Codex / Cursor: प्रत्यक्ष MCP वर्कफ़्लो के लिए मजबूत, लेकिन फिर भी संकीर्ण उपकरण सतहों से लाभान्वित होते हैं।
    • कोड निष्पादन रैपर (TypeScript/Python CLIs): बेहतर जब उपकरण गणना अधिक हो या कार्य श्रृंखलाएँ बहु-चरणीय हों।
    • कमज़ोर MCP नियंत्रण वाले होस्टेड चैट क्लाइंट: अक्सर प्री-रैप्ड CLI या गेटवे टूल के माध्यम से सुरक्षित।

    यह क्षेत्र तेज़ी से बदलता है। यदि आप अब यह पढ़ रहे हैं, तो इस मार्गदर्शन के कुछ हिस्से पहले से ही पुराने हो सकते हैं।

    प्रॉम्प्ट इंजेक्शन: जोखिम, प्रभाव, और शमन

    प्रॉम्प्ट इंजेक्शन टूल-उपयोग करने वाले एजेंटों के लिए एक खुली सुरक्षा समस्या बनी हुई है। यह प्रबंधनीय है, लेकिन "हल" नहीं है।

    प्राथमिक जोखिम:

    • टूल आउटपुट या रिमोट सामग्री में छिपे दुर्भावनापूर्ण निर्देश।
    • गुप्त बहिर्वाह और अनधिकृत बाहरी कॉल।
    • असुरक्षित स्थिति परिवर्तन (विनाशकारी फ़ाइल/सिस्टम/API क्रियाएँ)।

    परिणाम:

    • डेटा लीकेज, खाता समझौता, वित्तीय हानि, और अखंडता विफलताएँ।

    शमन आधार रेखा:

    • क्रेडेंशियल्स और टूल स्कोप के लिए न्यूनतम विशेषाधिकार।
    • गंतव्यों की अनुमति सूची और ईग्रेस नियंत्रण लागू करें।
    • सख्त इनपुट सत्यापन और स्कीमा प्रवर्तन।
    • विनाशकारी/उच्च-जोखिम कार्रवाइयों के लिए मानव पुष्टि।
    • संसाधन/समय सीमा के साथ सैंडबॉक्स निष्पादन।
    • संरचित लॉगिंग, ऑडिट ट्रेल, और रीप्ले करने योग्य रन।
    • मॉडल पुनः अंतर्ग्रहण से पहले आउटपुट फ़िल्टरिंग/रेडक्शन।

    प्रत्येक टूल आउटपुट को अविश्वसनीय इनपुट मानें जब तक कि स्पष्ट रूप से सत्यापित न हो।

    MCP अनुपालन स्थिति

    यह सर्वर MCP प्रोटोकॉल संस्करण 2025-11-25 और SDK @modelcontextprotocol/sdk@^1.27.1 को लक्षित करता है।

    सुविधास्थिति
    stdio ट्रांसपोर्टसमर्थित (डिफ़ॉल्ट)
    स्ट्रीमेबल HTTP ट्रांसपोर्टसमर्थित (MCP_TRANSPORT=http)
    SSE ट्रांसपोर्ट (लीगेसी)अप्रचलित संगतता मोड
    उपकरण एनोटेशनसभी उपकरण शीर्षक, readOnlyHint, destructiveHint, idempotentHint, openWorldHint के साथ एनोटेट किए गए
    बियरर प्रमाणीकरण (OIDC/JWKS)समर्थित
    ओरिजिन सत्यापन (HTTP)MCP_ALLOWED_ORIGINS सेट होने पर अमान्य Origin पर 403
    JSON स्कीमा 2020-12Zod-जनरेटेड स्कीमा
    संरचित उपकरण त्रुटियाँमॉडल स्व-सुधार के लिए वर्णनात्मक संदेशों के साथ isError फ़्लैग
    एलिसिटेशनरिपोर्ट जनरेशन में SoW कैप्चर के लिए उपयोग किया जाता है
    टूल डाउनलोड करें