Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
prismsec — AI駆動のペネトレーションテスト向けに、nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmapを統合した安全でモジュール式のMCPサーバー。 | Kitploit
ツール/GitHubGitHub/azmisyahrul/prismsec
ペネトレーションテストフレームワーク偵察脆弱性スキャナーウェブ脆弱性スキャナーポートスキャンDNSおよびサブドメイン列挙ウェブアプリケーション悪用ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubazmisyahrul/prismsec
6時間15分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

prismsec

AI駆動のペネトレーションテスト向けに、nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmapを統合した安全でモジュール式のMCPサーバー。

リポジトリを見る

PrismSec 🔷

ペンテストツール向けの安全でモジュール式のMCPサーバー。

7つの業界標準セキュリティツール(nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmap)を13個の登録済みMCPツールにラップ — Claude、Cursor、Copilot、およびMCP互換の任意のAIエージェントですぐに使用できます。


機能

機能説明
shell=True なしすべてのサブプロセス呼び出しで asyncio.create_subprocess_exec を使用 — シェルインジェクションなし
入力検証ターゲット、URL、ポート、重大度 — すべて実行前に検証
インジェクション検出シェルのメタ文字(;、$()、バッククォート、|)をブロック
タイムアウト強制すべてのツールに設定可能なタイムアウト — ハングしたプロセスを自動強制終了
構造化出力解析したXML/JSON/text → AIエージェント向けのクリーンなJSON
モジュール式アーキテクチャツールごとに1ファイル — 追加・保守・テストが容易
MCP SDK v2最新のModel Context Protocol SDKに基づく

インストール

ソースから

root@kitploit:~
git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

前提条件

必要なセキュリティツールをインストール:

root@kitploit:~
# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

ツール(13個登録済み)

Nmap — ポートスキャン

MCPツール説明
nmap_port_scanクイック/フル/サービス/ステルス/アグレッシブモードのポートスキャン
nmap_service_detectオープンポートのサービス/バージョン検出
nmap_full_scan65535すべてのTCPポートをスキャン

Nuclei — 脆弱性スキャン

MCPツール説明
nuclei_vuln_scanすべてのテンプレートを使用した完全な脆弱性スキャン
nuclei_severity_scan重大度でフィルタリングしたスキャン(critical、highなど)
nuclei_template_scan特定のテンプレートを使用した対象を絞ったスキャン

Gobuster — ディレクトリ/DNSブルートフォース

MCPツール説明
gobuster_directory設定可能な拡張子を使用したディレクトリブルートフォース
gobuster_dnsDNSサブドメインブルートフォース

その他のツール

MCPツール説明
subfinder_enumerateパッシブサブドメイン列挙(crt.sh、VirusTotalなど)
httpx_probeWebプロービング — 生存検出、タイトル、技術フィンガープリンティング

メタ

MCPツール説明
check_toolsインストールされているセキュリティツールを確認

使用方法

Claude Desktop

claude_desktop_config.json に追加:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

root@kitploit:~
claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

.cursor/mcp.json または同等の場所に追加:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

SSEトランスポート(リモート)

root@kitploit:~
# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

プロジェクト構造

root@kitploit:~
prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

設定

環境変数デフォルト説明
LOG_LEVELINFOロギングレベル(DEBUG、INFO、WARNING、ERROR)

セキュリティ上の考慮事項

⚠️ 許可されたテストのみ。 自分が所有する、または書面によるテスト許可を得たシステムに対してのみ使用してください。

  • ツールの出力には機密情報(IP、オープンポート、脆弱性)が含まれる場合があります
  • サーバーはデフォルトで 127.0.0.1 にバインドします — 信頼できないネットワークに公開しないでください
  • 各ツールにはリソース枯渇を防ぐための設定可能なタイムアウトがあります

ライセンス

MIT


Model Context Protocol 標準に基づいて構築されており、幅広いクライアント互換性を備えています。

ツールをダウンロード
nikto_web_scanWebサーバーの脆弱性スキャン
sqlmap_injection_testSQLインジェクションの検出とテスト