Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentest-mcp — शैक्षिक उद्देश्यों के लिए नहीं: एक MCP सर्वर जो पेशेवर पेनिट्रेशन टेस्टरों के लिए है, जिसमें STDIO/HTTP/SSE समर्थन, nmap, go/dirbuster, nikto, JtR, hashcat, वर्डलिस्ट निर्माण, और अधिक शामिल है। | Kitploit
उपकरण/GitHubGitHub/dmontgomery40/pentest-mcp
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरनेटवर्क मैपिंगपासवर्ड हमलेपोर्ट स्कैनिंगशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंग
140285 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
dmontgomery40/pentest-mcp

pentest-mcp

शैक्षिक उद्देश्यों के लिए नहीं: एक MCP सर्वर जो पेशेवर पेनिट्रेशन टेस्टरों के लिए है, जिसमें STDIO/HTTP/SSE समर्थन, nmap, go/dirbuster, nikto, JtR, hashcat, वर्डलिस्ट निर्माण, और अधिक शामिल है।

रिपॉजिटरी देखें

पेंटेस्ट MCP

smithery badge Verified on MseeP

आधुनिक ट्रांसपोर्ट/प्रमाणीकरण समर्थन और विस्तारित रिकॉन टूलिंग के साथ पेशेवर पेनिट्रेशन-टेस्टिंग MCP सर्वर।

0.9.0 में क्या बदला

  • MCP SDK को @modelcontextprotocol/sdk@^1.26.0 में अपग्रेड किया गया
  • MCP Inspector को नवीनतम रिलीज़ (@modelcontextprotocol/inspector@^0.20.0) पर बनाए रखा गया, बंडल लॉन्चर के साथ
  • स्ट्रीमेबल HTTP अब प्राथमिक नेटवर्क ट्रांसपोर्ट है (MCP_TRANSPORT=http)
  • SSE अभी भी केवल एक अप्रचलित संगतता मोड के रूप में उपलब्ध है
  • OIDC JWKS और इंट्रोस्पेक्शन समर्थन के साथ बियरर-टोकन प्रमाणीकरण जोड़ा गया
  • प्रथम श्रेणी के उपकरण जोड़े गए: subfinderEnum, httpxProbe, ffufScan, nucleiScan, trafficCapture, hydraBruteforce, privEscAudit, extractionSweep
  • रिपोर्ट-एडमिन उपकरण जोड़े गए: listEngagementRecords, getEngagementRecord
  • सुरक्षित टेम्पलेट फ़ॉलबैक के साथ MCP एलिसिटेशन (scopeMode=ask) का उपयोग करके रिपोर्टों के लिए SoW कैप्चर फ़्लो जोड़ा गया
  • कमांड रिज़ॉल्यूशन को कड़ा किया गया ताकि वेब प्रोबिंग httpx-toolkit (पसंदीदा) या मान्य ProjectDiscovery httpx का उपयोग करे, Python httpx CLI टकरावों से बचने के लिए
  • बंडल MCP Inspector लॉन्चर को एकीकृत किया गया (pentest-mcp inspector)
  • रनटाइम बेसलाइन अब Node.js 22.7.5+ है
  • जब प्रमाणीकरण/सत्र संदर्भ उपलब्ध हो, तब नए उपकरण आउटपुट में इनवोकेशन मेटाडेटा जोड़ा गया

शामिल उपकरण

  • nmapScan
  • runJohnTheRipper
  • runHashcat
  • gobuster
  • nikto
  • subfinderEnum
  • httpxProbe
  • ffufScan
  • nucleiScan
  • trafficCapture
  • hydraBruteforce
  • privEscAudit
  • extractionSweep
  • generateWordlist

त्वरित आरंभ

इंस्टॉल करें

root@kitploit:~
npm install -g pentest-mcp

स्थानीय रूप से चलाएँ (stdio)

root@kitploit:~
pentest-mcp

बंडल MCP Inspector लॉन्च करें (अलग से इंस्टॉल करने की आवश्यकता नहीं)

root@kitploit:~
pentest-mcp inspector

आप सीधे Inspector फ़्लैग्स अग्रेषित कर सकते हैं:

root@kitploit:~
pentest-mcp inspector --help

नेटवर्क पर चलाएँ (Streamable HTTP)

root@kitploit:~
MCP_TRANSPORT=http MCP_SERVER_HOST=0.0.0.0 MCP_SERVER_PORT=8000 pentest-mcp

लीगेसी SSE मोड चलाएँ (अप्रचलित)

root@kitploit:~
MCP_TRANSPORT=sse MCP_SERVER_PORT=8001 pentest-mcp

ट्रांसपोर्ट नोट्स

  • stdio: स्थानीय MCP क्लाइंट के लिए डिफ़ॉल्ट।
  • http: आधुनिक नेटवर्क ट्रांसपोर्ट। अनुशंसित।
  • sse: केवल संगतता। अप्रचलित और भविष्य के प्रमुख रिलीज़ में हटा दिया जाएगा।

Inspector एकीकरण

  • pentest-mcp inspector बंडल @modelcontextprotocol/inspector CLI लॉन्च करता है।
  • यह stdio पर स्पॉन करके स्वचालित रूप से इस MCP सर्वर को लक्षित करता है:
    • node <this-package-entrypoint> stdio
  • आपको Inspector को अलग से इंस्टॉल करने की आवश्यकता नहीं है।

प्रमाणीकरण कॉन्फ़िगरेशन (Bearer + OIDC)

MCP_TRANSPORT=http (या यदि आवश्यक हो तो sse) का उपयोग करते समय ये env वेरिएबल सेट करें:

root@kitploit:~
MCP_AUTH_ENABLED=true
MCP_AUTH_MODE=bearer
MCP_AUTH_SCOPES=read,write
MCP_AUTH_AUDIENCE=
MCP_OIDC_ISSUER=https://issuer.example.com
MCP_OIDC_JWKS_URL=https://issuer.example.com/.well-known/jwks.json
# वैकल्पिक/बैकअप सत्यापन मोड:
MCP_OIDC_INTROSPECTION_URL=https://issuer.example.com/oauth/introspect
MCP_OAUTH_CLIENT_ID=...
MCP_OAUTH_CLIENT_SECRET=...

लीगेसी उपनाम अभी भी अस्थायी रूप से स्वीकार किए जाते हैं:

  • MCP_OAUTH_ENABLED
  • MCP_OAUTH_PROVIDER_URL
  • MCP_OAUTH_SCOPES

वर्कफ़्लो + रिपोर्टिंग

createClientReport अब SoW हैंडलिंग मोड का समर्थन करता है:

  • scopeMode=ask: MCP एलिसिटेशन के माध्यम से उपयोगकर्ता को संकेत दें (अनुशंसित)
  • scopeMode=provided: सीधे scopeOfWork मान का उपयोग करें
  • scopeMode=template: अंतर्निहित सामान्य अधिकृत-परीक्षण टेम्पलेट का उपयोग करें

यदि एलिसिटेशन स्वीकार/उपलब्ध नहीं है, तो रिपोर्ट स्वचालित रूप से टेम्पलेट पर वापस आ जाती है।

उपयोगकर्ता अभी SoW कैसे प्रदान करते हैं

अभी तक कोई अलग फ़ाइल-अपलोड API नहीं है। वर्तमान विकल्प हैं:

  1. MCP उपयोगकर्ता इनवोकेशन (एलिसिटेशन) के माध्यम से संवादात्मक रूप से पूछें
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "ask"
  }
}
  1. SoW टेक्स्ट को सीधे scopeOfWork में पेस्ट करें
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "provided",
    "scopeOfWork": "Authorized targets: ...\nOut-of-scope: ...\nTesting window: ...\nRules of engagement: ..."
  }
}
  1. टेम्पलेट मोड का उपयोग करें जब क्लाइंट विवरण साझा नहीं किए जाने चाहिए
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "template"
  }
}

यह प्रशासनिक समय कैसे कम करता है

  • प्रत्येक उपकरण रन इनवोकेशन संदर्भ के साथ एक संरचित एंगेजमेंट रिकॉर्ड (recordId=...) संग्रहीत करता है।
  • सभी कार्य कलाकृतियों को तुरंत खींचने के लिए listEngagementRecords का उपयोग करें।
  • मैन्युअल कॉपी/पेस्ट के बजाय चयनित recordIds (या डिफ़ॉल्ट रूप से नवीनतम रिकॉर्ड) से रिपोर्ट तैयार करें।
  • स्कोप नोट्स स्वचालित रूप से इनमें से एक से जुड़े होते हैं:
    • उपयोगकर्ता एलिसिटेशन फ़ॉर्म (ask)
    • पेस्ट किया गया SoW टेक्स्ट (provided)
    • सुरक्षित डिफ़ॉल्ट टेम्पलेट (template)

रोडमैप

ये विशेष रूप से पेंटेस्ट प्रशासनिक ओवरहेड को कम करने के लिए नियोजित हैं।

  • scopeFilePath इन्जेशन (MCP होस्ट पर स्थानीय फ़ाइल पथ से SoW लोड करें)
  • scopeDocument चंक्ड अपलोड फ़्लो (रिमोट क्लाइंट के लिए MCP के माध्यम से सीधे SoW सामग्री भेजें)
  • SoW पार्सर जो स्वचालित रूप से लक्ष्य, बहिष्करण, परीक्षण विंडो और एंगेजमेंट के नियम निकालता है
  • उपकरण आउटपुट (recordId) से निष्कर्षों और रिपोर्ट अनुभागों में साक्ष्य ऑटो-लिंकिंग
  • ओवरलैपिंग उपकरणों (nuclei, nikto, आदि) में निष्कर्ष डीडुप/मर्ज
  • तेज़ राइटअप के लिए ऑटो गंभीरता + प्रभाव ड्राफ्ट टेक्स्ट
  • वन-क्लिक रिपोर्ट पैक जनरेशन (कार्यकारी सारांश + तकनीकी परिशिष्ट + सुधार तालिका)
  • रिटेस्ट डिफ़ मोड (एंगेजमेंट के बीच निश्चित/पुनः खुले/नए निष्कर्ष)
  • टिकट निर्यात सिंक (Jira/Linear/GitHub) स्थिति बैकफ़िल के साथ
  • डिलिवरेबल QA जाँच (लापता साक्ष्य, लापता स्कोप फ़ील्ड, कमज़ोर सुधार नोट्स)

अपनाने पर ध्यान दें:

  • scopeFilePath और scopeDocument के लिए मजबूत उपयोग की उम्मीद है क्योंकि अधिकांश टीमें पहले से ही SoW को दस्तावेज़ों/PDF में बनाए रखती हैं और बार-बार पेस्ट-एंड-रिफ़ॉर्मेट चरणों से बचना चाहती हैं।

रिकॉन + शोषण उदाहरण

सबडोमेन गणना

root@kitploit:~
{
  "tool": "subfinderEnum",
  "arguments": {
    "domain": "example.com",
    "recursive": true,
    "allSources": true
  }
}

लाइव होस्ट्स की जांच करें

root@kitploit:~
{
  "tool": "httpxProbe",
  "arguments": {
    "targets": ["example.com", "api.example.com"],
    "includeTitle": true,
    "includeStatusCode": true
  }
}

सामग्री पथों को फ़ज़ करें

root@kitploit:~
{
  "tool": "ffufScan",
  "arguments": {
    "targetUrl": "https://example.com/FUZZ",
    "wordlist": "/usr/share/seclists/Discovery/Web-Content/common.txt",
    "threads": 40
  }
}

टेम्पलेट स्कैनिंग

root@kitploit:~
{
  "tool": "nucleiScan",
  "arguments": {
    "targets": ["https://example.com"],
    "severities": ["medium", "high", "critical"]
  }
}

ट्रैफ़िक कैप्चर (स्निफ़िंग)

root@kitploit:~
{
  "tool": "trafficCapture",
  "arguments": {
    "networkInterface": "eth0",
    "packetCount": 200,
    "bpfFilter": "tcp port 80"
  }
}

ब्रूट-फ़ोर्स जाँच

root@kitploit:~
{
  "tool": "hydraBruteforce",
  "arguments": {
    "target": "10.10.10.20",
    "service": "ssh",
    "usernameList": "/usr/share/seclists/Usernames/top-usernames-shortlist.txt",
    "passwordList": "/usr/share/seclists/Passwords/Common-Credentials/10k-most-common.txt"
  }
}

SQLi निष्कर्षण स्वीप

root@kitploit:~
{
  "tool": "extractionSweep",
  "arguments": {
    "targetUrl": "https://target.local/item.php?id=1",
    "risk": 2,
    "level": 3
  }
}

डॉकर

root@kitploit:~
docker-compose --profile http up
docker-compose --profile stdio up
docker-compose --profile sse up

डॉकर इमेज इंस्टॉल करता है:

  • nmap, john, hashcat, gobuster, nikto, ffuf, hydra, sqlmap, tcpdump
  • subfinder, httpx + httpx-toolkit alias, nuclei

आवश्यक होस्ट उपकरण (गैर-डॉकर रन)

सुनिश्चित करें कि बाइनरी PATH में हैं:

root@kitploit:~
which nmap john hashcat gobuster nikto subfinder httpx-toolkit ffuf nuclei hydra sqlmap tcpdump

यदि httpx-toolkit इंस्टॉल नहीं है, तो एक मान्य ProjectDiscovery httpx बाइनरी को फ़ॉलबैक के रूप में स्वीकार किया जाता है।

सुरक्षा सूचना

केवल अधिकृत उपयोग। केवल उन सिस्टम/नेटवर्क पर चलाएँ जहाँ आपके पास स्पष्ट लिखित अनुमति हो।


परिशिष्ट: व्यवहार में MCP (कोड निष्पादन, उपकरण पैमाना, और सुरक्षा)

अंतिम अद्यतन: 2026-03-23

यह परिशिष्ट क्यों मौजूद है

Model Context Protocol (MCP) अभी भी उपकरणों और एजेंटों के लिए सबसे उपयोगी इंटरऑपरेबिलिटी परतों में से एक है। व्यापार-बंद यह है कि बड़े MCP सर्वर कई उपकरणों को उजागर कर सकते हैं, और भोले-भाले टूल-कॉलिंग से स्कीमा, टूल चैटर और अप्रासंगिक कॉल ट्रेस के साथ संदर्भ विंडो भर सकती है।

व्यवहार में, "अधिक उपकरण" हमेशा "बेहतर परिणाम" नहीं होते हैं। उपकरण सतह क्षेत्र को निष्पादन पैटर्न के साथ जोड़ा जाना चाहिए जो टोकन उपयोग को सीमित और व्यवहार को पूर्वानुमेय रखते हैं।

कोड निष्पादन / कोड मोड की ओर बदलाव

हाल के वर्कफ़्लो तेजी से जटिल ऑर्केस्ट्रेशन को चैट संदर्भ से बाहर और कोड निष्पादन लूप में ले जा रहे हैं। यह दोहराए जाने वाले स्कीमा टोकन को कम करता है और टूल उपयोग को ऑडिट करने योग्य और परीक्षण योग्य बनाता है।

मुख्य पठन:

  • Cloudflare: Code Mode
  • Cloudflare: Code Execution with MCP
  • Anthropic: Code Execution with MCP

पावर उपयोगकर्ताओं के लिए अनुशंसित सेटअप

उन उपयोगकर्ताओं के लिए जो प्रतिलिपि प्रस्तुत करने योग्य और कम-शोर MCP उपयोग चाहते हैं, कोडमोड-उन्मुख सेटअप से शुरू करें:

  • codemode-mcp (jx-codes)
  • UTCP

व्यावहारिक चेतावनी: मजबूत सेटअप के साथ भी, मॉडल व्यवहार प्रदाताओं और संस्करणों में अभी भी असंगत हो सकता है। पुनर्प्रयास, गार्ड्रेल और नियतात्मक फ़ॉलबैक को जगह पर रखें।

पीटर स्टाइनबर्गर-शैली रैपर वर्कफ़्लो

एक उच्च-लाभ पैटर्न हर कच्चे उपकरण को हर समय मॉडल को उजागर करने के बजाय MCP सर्वरों को कॉल करने योग्य कोड इंटरफ़ेस और कार्य-केंद्रित CLI में लपेटना है।

संदर्भ टूलिंग:

  • MCPorter
  • OpenClaw

क्लाइंट फ़िट गाइड (संक्षिप्त संस्करण)

  • Claude Code / Codex / Cursor: प्रत्यक्ष MCP वर्कफ़्लो के लिए मजबूत, लेकिन फिर भी संकीर्ण उपकरण सतहों से लाभान्वित होते हैं।
  • कोड निष्पादन रैपर (TypeScript/Python CLIs): बेहतर जब उपकरण गणना अधिक हो या कार्य श्रृंखलाएँ बहु-चरणीय हों।
  • कमज़ोर MCP नियंत्रण वाले होस्टेड चैट क्लाइंट: अक्सर प्री-रैप्ड CLI या गेटवे टूल के माध्यम से सुरक्षित।

यह क्षेत्र तेज़ी से बदलता है। यदि आप अब यह पढ़ रहे हैं, तो इस मार्गदर्शन के कुछ हिस्से पहले से ही पुराने हो सकते हैं।

प्रॉम्प्ट इंजेक्शन: जोखिम, प्रभाव, और शमन

प्रॉम्प्ट इंजेक्शन टूल-उपयोग करने वाले एजेंटों के लिए एक खुली सुरक्षा समस्या बनी हुई है। यह प्रबंधनीय है, लेकिन "हल" नहीं है।

प्राथमिक जोखिम:

  • टूल आउटपुट या रिमोट सामग्री में छिपे दुर्भावनापूर्ण निर्देश।
  • गुप्त बहिर्वाह और अनधिकृत बाहरी कॉल।
  • असुरक्षित स्थिति परिवर्तन (विनाशकारी फ़ाइल/सिस्टम/API क्रियाएँ)।

परिणाम:

  • डेटा लीकेज, खाता समझौता, वित्तीय हानि, और अखंडता विफलताएँ।

शमन आधार रेखा:

  • क्रेडेंशियल्स और टूल स्कोप के लिए न्यूनतम विशेषाधिकार।
  • गंतव्यों की अनुमति सूची और ईग्रेस नियंत्रण लागू करें।
  • सख्त इनपुट सत्यापन और स्कीमा प्रवर्तन।
  • विनाशकारी/उच्च-जोखिम कार्रवाइयों के लिए मानव पुष्टि।
  • संसाधन/समय सीमा के साथ सैंडबॉक्स निष्पादन।
  • संरचित लॉगिंग, ऑडिट ट्रेल, और रीप्ले करने योग्य रन।
  • मॉडल पुनः अंतर्ग्रहण से पहले आउटपुट फ़िल्टरिंग/रेडक्शन।

प्रत्येक टूल आउटपुट को अविश्वसनीय इनपुट मानें जब तक कि स्पष्ट रूप से सत्यापित न हो।

MCP अनुपालन स्थिति

यह सर्वर MCP प्रोटोकॉल संस्करण 2025-11-25 और SDK @modelcontextprotocol/sdk@^1.27.1 को लक्षित करता है।

टूल डाउनलोड करें
  • listEngagementRecords
  • getEngagementRecord
  • createClientReport
  • cancelScan
  • सुविधास्थिति
    stdio ट्रांसपोर्टसमर्थित (डिफ़ॉल्ट)
    स्ट्रीमेबल HTTP ट्रांसपोर्टसमर्थित (MCP_TRANSPORT=http)
    SSE ट्रांसपोर्ट (लीगेसी)अप्रचलित संगतता मोड
    उपकरण एनोटेशनसभी उपकरण शीर्षक, readOnlyHint, destructiveHint, idempotentHint, openWorldHint के साथ एनोटेट किए गए
    बियरर प्रमाणीकरण (OIDC/JWKS)समर्थित
    ओरिजिन सत्यापन (HTTP)MCP_ALLOWED_ORIGINS सेट होने पर अमान्य Origin पर 403
    JSON स्कीमा 2020-12Zod-जनरेटेड स्कीमा
    संरचित उपकरण त्रुटियाँमॉडल स्व-सुधार के लिए वर्णनात्मक संदेशों के साथ isError फ़्लैग
    एलिसिटेशनरिपोर्ट जनरेशन में SoW कैप्चर के लिए उपयोग किया जाता है