Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
prismsec — Servidor MCP seguro e modular que encapsula nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentest com IA. | Kitploit
Ferramentas/GitHubGitHub/azmisyahrul/prismsec
Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebEscaneamento de PortasEnumeração de DNS e SubdomíniosExploração de Aplicações WebSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
há 6h 15mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
azmisyahrul/prismsec

prismsec

Servidor MCP seguro e modular que encapsula nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentest com IA.

Ver Repositório

PrismSec 🔷

Servidor MCP seguro e modular para ferramentas de pentest.

Encapsula 7 ferramentas de segurança padrão da indústria (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) em 13 ferramentas MCP registradas — prontas para uso com Claude, Cursor, Copilot e qualquer agente de IA compatível com MCP.


Features

FeatureDescription
Zero shell=TrueTodas as chamadas de subprocesso usam asyncio.create_subprocess_exec — sem injeção de shell
Input validationAlvo, URL, porta, severidade — tudo validado antes da execução
Injection detectionBloqueia metacaracteres de shell (;, $(), crases, |)
Timeout enforcementToda ferramenta tem timeout configurável — mata automaticamente processos travados
Structured outputXML/JSON/texto analisados → JSON limpo para agentes de IA
Modular architectureUm arquivo por ferramenta — fácil de adicionar, manter e testar
MCP SDK v2Construído no SDK mais recente do Model Context Protocol

Instalação

A partir do código-fonte

root@kitploit:~
git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

Pré-requisitos

Instale as ferramentas de segurança que você precisa:

root@kitploit:~
# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

Ferramentas (13 registradas)

Nmap — Varredura de Portas

MCP ToolDescription
nmap_port_scanVarredura de portas com modos rápido/completo/serviço/sigiloso/agressivo
nmap_service_detectDetecção de serviço/versão em portas abertas
nmap_full_scanVarre todas as 65535 portas TCP

Nuclei — Varredura de Vulnerabilidades

MCP ToolDescription
nuclei_vuln_scanVarredura completa de vulnerabilidades com todos os templates
nuclei_severity_scanVarredura filtrada por severidade (crítica, alta, etc.)
nuclei_template_scanVarredura direcionada com template específico

Gobuster — Força Bruta de Diretórios/DNS

MCP ToolDescription
gobuster_directoryForça bruta de diretórios com extensões configuráveis
gobuster_dnsForça bruta de subdomínios DNS

Outras Ferramentas

MCP ToolDescription
subfinder_enumerateEnumeração passiva de subdomínios (crt.sh, VirusTotal, etc.)

Meta

MCP ToolDescription
check_toolsVerifica quais ferramentas de segurança estão instaladas

Uso

Claude Desktop

Adicione ao claude_desktop_config.json:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

root@kitploit:~
claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

Adicione ao .cursor/mcp.json ou equivalente:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

Transporte SSE (Remoto)

root@kitploit:~
# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

Estrutura do Projeto

root@kitploit:~
prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

Configuração

Variável de AmbientePadrãoDescrição
LOG_LEVELINFONível de log (DEBUG, INFO, WARNING, ERROR)

Considerações de Segurança

⚠️ Somente testes autorizados. Use apenas em sistemas que você possui ou para os quais tem permissão por escrito para testar.

  • As saídas das ferramentas podem conter informações sensíveis (IPs, portas abertas, vulnerabilidades)
  • O servidor vincula-se a 127.0.0.1 por padrão — nunca o exponha a redes não confiáveis
  • Cada ferramenta tem timeouts configuráveis para evitar esgotamento de recursos

Licença

MIT


Construído com o padrão Model Context Protocol para ampla compatibilidade com clientes.

Baixar ferramenta
httpx_probeSondagem web — detecção de atividade, títulos, fingerprinting de tecnologia
nikto_web_scanVarredura de vulnerabilidades em servidores web
sqlmap_injection_testDetecção e teste de injeção SQL