Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pentest-mcp — 교육 목적이 아닙니다: STDIO/HTTP/SSE를 지원하는 전문 침투 테스터를 위한 MCP 서버로, nmap, go/dirbuster, nikto, JtR, hashcat, 워드리스트 구축 등이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/dmontgomery40/pentest-mcp
Penetration Testing FrameworksPrivilege EscalationReconnaissanceVulnerability ScannersNetwork MappingPassword AttacksPort ScanningExploitationWeb Application ExploitationFuzzingPenetration Testing
140285개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
dmontgomery40/pentest-mcp

pentest-mcp

교육 목적이 아닙니다: STDIO/HTTP/SSE를 지원하는 전문 침투 테스터를 위한 MCP 서버로, nmap, go/dirbuster, nikto, JtR, hashcat, 워드리스트 구축 등이 포함되어 있습니다.

저장소 보기

Pentest MCP

smithery badge Verified on MseeP

현대적인 전송/인증 지원과 확장된 정찰 도구를 갖춘 전문 침투 테스트 MCP 서버입니다.

0.9.0에서 변경된 사항

  • MCP SDK를 @modelcontextprotocol/sdk@^1.26.0으로 업그레이드
  • MCP Inspector는 최신 릴리스(@modelcontextprotocol/inspector@^0.20.0)에 번들 런처와 함께 유지
  • Streamable HTTP가 이제 기본 네트워크 전송 방식입니다 (MCP_TRANSPORT=http)
  • SSE는 여전히 폐기된 호환성 모드로만 사용 가능
  • bearer-token 인증에 OIDC JWKS 및 인트로스펙션 지원 추가
  • 일급 도구 추가: subfinderEnum, httpxProbe, ffufScan, nucleiScan, trafficCapture, hydraBruteforce, privEscAudit, extractionSweep
  • 보고서 관리 도구 추가: listEngagementRecords, getEngagementRecord
  • MCP elicitation을 사용한 보고서용 SoW 수집 흐름 추가 (scopeMode=ask), 안전한 템플릿 폴백 포함
  • 명령 해결 강화: 웹 프로빙에 httpx-toolkit (권장) 또는 검증된 ProjectDiscovery httpx 사용, Python httpx CLI 충돌 방지
  • 번들 MCP Inspector 런처 통합 (pentest-mcp inspector)
  • 런타임 기준은 이제 Node.js 22.7.5+입니다.
  • 인증/세션 컨텍스트가 있는 경우 새 도구 출력에 호출 메타데이터 추가

포함된 도구

  • nmapScan
  • runJohnTheRipper
  • runHashcat
  • gobuster
  • nikto
  • subfinderEnum
  • httpxProbe
  • ffufScan
  • nucleiScan
  • trafficCapture
  • hydraBruteforce
  • privEscAudit
  • extractionSweep
  • generateWordlist

빠른 시작

설치

root@kitploit:~
npm install -g pentest-mcp

로컬 실행 (stdio)

root@kitploit:~
pentest-mcp

번들 MCP Inspector 실행 (별도 설치 불필요)

root@kitploit:~
pentest-mcp inspector

Inspector 플래그를 직접 전달할 수 있습니다:

root@kitploit:~
pentest-mcp inspector --help

네트워크로 실행 (Streamable HTTP)

root@kitploit:~
MCP_TRANSPORT=http MCP_SERVER_HOST=0.0.0.0 MCP_SERVER_PORT=8000 pentest-mcp

레거시 SSE 모드로 실행 (폐기됨)

root@kitploit:~
MCP_TRANSPORT=sse MCP_SERVER_PORT=8001 pentest-mcp

전송 참고 사항

  • stdio: 로컬 MCP 클라이언트의 기본값입니다.
  • http: 현대적인 네트워크 전송 방식입니다. 권장됩니다.
  • sse: 호환성 전용입니다. 폐기되었으며 향후 주요 릴리스에서 제거될 예정입니다.

Inspector 통합

  • pentest-mcp inspector는 번들된 @modelcontextprotocol/inspector CLI를 실행합니다.
  • stdio를 통해 이 MCP 서버를 자동으로 대상으로 삼아 다음을 실행합니다:
    • node <this-package-entrypoint> stdio
  • Inspector를 별도로 설치할 필요가 없습니다.

인증 구성 (Bearer + OIDC)

MCP_TRANSPORT=http (또는 필요한 경우 sse)를 사용할 때 다음 환경 변수를 설정하세요:

root@kitploit:~
MCP_AUTH_ENABLED=true
MCP_AUTH_MODE=bearer
MCP_AUTH_SCOPES=read,write
MCP_AUTH_AUDIENCE=
MCP_OIDC_ISSUER=https://issuer.example.com
MCP_OIDC_JWKS_URL=https://issuer.example.com/.well-known/jwks.json
# 선택적 대체/백업 검증 모드:
MCP_OIDC_INTROSPECTION_URL=https://issuer.example.com/oauth/introspect
MCP_OAUTH_CLIENT_ID=...
MCP_OAUTH_CLIENT_SECRET=...

레거시 별칭도 임시로 허용됩니다:

  • MCP_OAUTH_ENABLED
  • MCP_OAUTH_PROVIDER_URL
  • MCP_OAUTH_SCOPES

워크플로 + 보고

createClientReport는 이제 SoW 처리 모드를 지원합니다:

  • scopeMode=ask: MCP elicitation을 통해 사용자에게 프롬프트 표시 (권장)
  • scopeMode=provided: scopeOfWork 값을 직접 사용
  • scopeMode=template: 내장된 일반 승인된 테스트 템플릿 사용

elicitation이 거부되거나 사용 불가능한 경우, 보고서는 자동으로 템플릿으로 폴백됩니다.

사용자가 SoW를 제공하는 방법 (현재)

아직 별도의 파일 업로드 API는 없습니다. 현재 옵션:

  1. MCP 사용자 호출(elicitation)을 통해 대화형으로 요청
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 외부 침투 테스트",
    "assessmentType": "external-network",
    "scopeMode": "ask"
  }
}
  1. SoW 텍스트를 scopeOfWork에 직접 붙여넣기
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 외부 침투 테스트",
    "assessmentType": "external-network",
    "scopeMode": "provided",
    "scopeOfWork": "승인된 대상: ...\n범위 외: ...\n테스트 기간: ...\n참여 규칙: ..."
  }
}
  1. 클라이언트 세부 정보를 공유하지 않아야 할 때 템플릿 모드 사용
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 외부 침투 테스트",
    "assessmentType": "external-network",
    "scopeMode": "template"
  }
}

이것이 관리 시간을 어떻게 줄이는가

  • 각 도구 실행은 호출 컨텍스트가 포함된 구조화된 작업 기록(recordId=...)을 저장합니다.
  • listEngagementRecords를 사용하여 모든 작업 산출물을 빠르게 가져옵니다.
  • 수동 복사/붙여넣기 대신 선택한 recordId(또는 기본적으로 최신 레코드)에서 보고서를 생성합니다.
  • 범위 메모는 다음 중 하나에서 자동으로 첨부됩니다:
    • 사용자 elicitation 양식 (ask)
    • 붙여넣은 SoW 텍스트 (provided)
    • 안전한 기본 템플릿 (template)

로드맵

이러한 기능은 침투 테스트 관리 오버헤드를 줄이기 위해 특별히 계획되었습니다.

  • scopeFilePath 수집 (MCP 호스트의 로컬 파일 경로에서 SoW 로드)
  • scopeDocument 청크 업로드 흐름 (원격 클라이언트를 위해 MCP를 통해 SoW 콘텐츠 직접 전송)
  • 대상, 제외 항목, 테스트 기간, 참여 규칙을 자동으로 추출하는 SoW 파서
  • 도구 출력(recordId)에서 결과 및 보고서 섹션으로 증거 자동 연결
  • 중복 도구(nuclei, nikto 등) 간 결과 중복 제거/병합
  • 더 빠른 보고서 작성을 위한 자동 심각도 + 영향 초안 텍스트
  • 원클릭 보고서 패키지 생성 (경영진 요약 + 기술 부록 + 수정 테이블)
  • 재테스트 차이 모드 (이전 작업과 비교하여 수정됨/재발/새로운 결과)
  • 상태 백필이 포함된 티켓 내보내기 동기화 (Jira/Linear/GitHub)
  • 전달물 QA 검사 (누락된 증거, 누락된 범위 필드, 취약한 수정 노트)

도입 참고 사항:

  • scopeFilePath와 scopeDocument의 사용이 많을 것으로 예상됩니다. 대부분의 팀이 이미 문서/PDF로 SoW를 관리하고 있으며 반복적인 붙여넣기 및 재포맷 단계를 피하고 싶어하기 때문입니다.

정찰 + 익스플로잇 예제

서브도메인 열거

root@kitploit:~
{
  "tool": "subfinderEnum",
  "arguments": {
    "domain": "example.com",
    "recursive": true,
    "allSources": true
  }
}

라이브 호스트 프로빙

root@kitploit:~
{
  "tool": "httpxProbe",
  "arguments": {
    "targets": ["example.com", "api.example.com"],
    "includeTitle": true,
    "includeStatusCode": true
  }
}

콘텐츠 경로 퍼징

root@kitploit:~
{
  "tool": "ffufScan",
  "arguments": {
    "targetUrl": "https://example.com/FUZZ",
    "wordlist": "/usr/share/seclists/Discovery/Web-Content/common.txt",
    "threads": 40
  }
}

템플릿 스캐닝

root@kitploit:~
{
  "tool": "nucleiScan",
  "arguments": {
    "targets": ["https://example.com"],
    "severities": ["medium", "high", "critical"]
  }
}

트래픽 캡처 (스니핑)

root@kitploit:~
{
  "tool": "trafficCapture",
  "arguments": {
    "networkInterface": "eth0",
    "packetCount": 200,
    "bpfFilter": "tcp port 80"
  }
}

무차별 대입 점검

root@kitploit:~
{
  "tool": "hydraBruteforce",
  "arguments": {
    "target": "10.10.10.20",
    "service": "ssh",
    "usernameList": "/usr/share/seclists/Usernames/top-usernames-shortlist.txt",
    "passwordList": "/usr/share/seclists/Passwords/Common-Credentials/10k-most-common.txt"
  }
}

SQLi 추출 스윕

root@kitploit:~
{
  "tool": "extractionSweep",
  "arguments": {
    "targetUrl": "https://target.local/item.php?id=1",
    "risk": 2,
    "level": 3
  }
}

Docker

root@kitploit:~
docker-compose --profile http up
docker-compose --profile stdio up
docker-compose --profile sse up

Docker 이미지에 설치되는 항목:

  • nmap, john, hashcat, gobuster, nikto, ffuf, hydra, sqlmap, tcpdump
  • subfinder, httpx + httpx-toolkit 별칭, nuclei

필요한 호스트 도구 (Docker 외부 실행)

PATH에 바이너리가 있는지 확인하세요:

root@kitploit:~
which nmap john hashcat gobuster nikto subfinder httpx-toolkit ffuf nuclei hydra sqlmap tcpdump

httpx-toolkit이 설치되지 않은 경우, 검증된 ProjectDiscovery httpx 바이너리가 대체로 허용됩니다.

보안 주의사항

승인된 용도로만 사용하세요. 명시적인 서면 허가가 있는 시스템/네트워크에 대해 실행하세요.


부록: 실제 MCP 활용 (코드 실행, 도구 규모, 안전성)

마지막 업데이트: 2026-03-23

이 부록이 존재하는 이유

Model Context Protocol (MCP)은 여전히 도구와 에이전트를 위한 가장 유용한 상호운용성 계층 중 하나입니다. 단점은 대규모 MCP 서버가 많은 도구를 노출할 수 있고, 단순한 도구 호출이 컨텍스트 윈도우를 스키마, 도구 잡담, 관련 없는 호출 추적으로 넘치게 할 수 있다는 점입니다.

실제로 "더 많은 도구"가 항상 "더 나은 결과"를 의미하지는 않습니다. 도구 표면 영역은 토큰 사용을 제한하고 행동을 예측 가능하게 유지하는 실행 패턴과 결합되어야 합니다.

코드 실행 / 코드 모드로의 전환

최근 워크플로우는 복잡한 오케스트레이션을 채팅 컨텍스트 밖으로 옮겨 코드 실행 루프로 이동시키는 경향이 있습니다. 이는 반복적인 스키마 토큰을 줄이고 도구 사용을 감사 가능하고 테스트 가능하게 만듭니다.

핵심 참고 자료:

  • Cloudflare: Code Mode
  • Cloudflare: Code Execution with MCP
  • Anthropic: Code Execution with MCP

파워 유저를 위한 권장 설정

재현 가능하고 노이즈가 적은 MCP 사용을 원하는 사용자는 코드 모드 지향 설정으로 시작하세요:

  • codemode-mcp (jx-codes)
  • UTCP

실용적인 주의사항: 강력한 설정에서도 모델 동작은 공급자와 버전에 따라 여전히 일관성이 없을 수 있습니다. 재시도, 안전장치, 결정론적 폴백을 유지하세요.

Peter Steinberger 스타일 래퍼 워크플로우

고레버리지 패턴 중 하나는 MCP 서버를 호출 가능한 코드 인터페이스와 작업 중심 CLI로 래핑하여 모든 원시 도구를 항상 모델에 노출하지 않는 것입니다.

참고 도구:

  • MCPorter
  • OpenClaw

클라이언트 적합성 가이드 (짧은 버전)

  • Claude Code / Codex / Cursor: 직접 MCP 워크플로우에 강력하지만 여전히 좁은 도구 표면의 이점을 누립니다.
  • 코드 실행 래퍼 (TypeScript/Python CLI): 도구 수가 많거나 작업 체인이 여러 단계일 때 더 좋습니다.
  • MCP 제어가 약한 호스팅 채팅 클라이언트: 사전 래핑된 CLI 또는 게이트웨이 도구를 통해 더 안전한 경우가 많습니다.

이 분야는 빠르게 변화합니다. 지금 이 내용을 읽고 있다면 이 지침의 일부는 이미 구식일 수 있습니다.

프롬프트 인젝션: 위험, 영향, 완화

프롬프트 인젝션은 도구 사용 에이전트에게 여전히 열린 보안 문제입니다. 관리 가능하지만 "해결된" 상태는 아닙니다.

주요 위험:

  • 도구 출력 또는 원격 콘텐츠에 숨겨진 악성 지침.
  • 비밀 유출 및 승인되지 않은 외부 호출.
  • 안전하지 않은 상태 변경 (파괴적인 파일/시스템/API 작업).

결과:

  • 데이터 유출, 계정 손상, 재정적 손실, 무결성 실패.

기본 완화:

  • 자격 증명 및 도구 범위에 대한 최소 권한 원칙.
  • 허용 목록 대상 및 송신 제어 적용.
  • 엄격한 입력 검증 및 스키마 적용.
  • 파괴적/고위험 작업에 대한 사람의 확인.
  • 리소스/시간 제한이 있는 샌드박스 실행.
  • 구조화된 로깅, 감사 추적, 재생 가능한 실행.
  • 모델 재수집 전 출력 필터링/편집.

특별히 확인되지 않은 이상 모든 도구 출력을 신뢰할 수 없는 입력으로 취급하세요.

MCP 규정 준수 상태

이 서버는 MCP 프로토콜 버전 2025-11-25 및 SDK @modelcontextprotocol/sdk@^1.27.1을 대상으로 합니다.

도구 다운로드
  • listEngagementRecords
  • getEngagementRecord
  • createClientReport
  • cancelScan
  • 기능상태
    stdio 전송지원 (기본값)
    Streamable HTTP 전송지원 (MCP_TRANSPORT=http)
    SSE 전송 (레거시)폐기된 호환성 모드
    도구 어노테이션모든 도구에 title, readOnlyHint, destructiveHint, idempotentHint, openWorldHint 어노테이션
    Bearer 인증 (OIDC/JWKS)지원
    Origin 검증 (HTTP)MCP_ALLOWED_ORIGINS 설정 시 잘못된 Origin에 대해 403 반환
    JSON Schema 2020-12Zod 생성 스키마
    구조화된 도구 오류모델 자체 수정을 위한 설명 메시지와 함께 isError 플래그
    Elicitation보고서 생성에서 SoW 캡처에 사용됨