Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
prismsec — Безопасный, модульный MCP-сервер, оборачивающий nmap, nuclei, gobuster, subfinder, httpx, nikto и sqlmap для пентестинга на основе ИИ. | Kitploit
Инструменты/GitHubGitHub/azmisyahrul/prismsec
Фреймворки для пентестаРазведкаСканеры уязвимостейСканеры веб-уязвимостейСканирование портовПеречисление DNS и поддоменовЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
GitHub
5 ч 46 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
azmisyahrul/prismsec

prismsec

Безопасный, модульный MCP-сервер, оборачивающий nmap, nuclei, gobuster, subfinder, httpx, nikto и sqlmap для пентестинга на основе ИИ.

Репозиторий
Поделиться

PrismSec 🔷

Безопасный, модульный MCP-сервер для инструментов пентеста.

Оборачивает 7 отраслевых стандартных инструментов безопасности (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) в 13 зарегистрированных MCP-инструментов — готовых к использованию с Claude, Cursor, Copilot и любым MCP-совместимым ИИ-агентом.


Возможности

ВозможностьОписание
Ноль shell=TrueВсе вызовы подпроцессов используют asyncio.create_subprocess_exec — никакой инъекции в shell
Проверка входных данныхЦель, URL, порт, уровень критичности — всё проверяется перед выполнением
Обнаружение инъекцийБлокирует метасимволы shell (;, $(), обратные кавычки, |)
Принудительный таймаутКаждый инструмент имеет настраиваемый таймаут — автоматически завершает зависшие процессы
Структурированный выводРазобранные XML/JSON/текст → чистый JSON для ИИ-агентов
Модульная архитектураОдин файл на инструмент — легко добавлять, поддерживать и тестировать
MCP SDK v2Построен на последней версии Model Context Protocol SDK

Установка

Из исходников

root@kitploit:~
git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

Предварительные требования

Установите необходимые вам инструменты безопасности:

root@kitploit:~
# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

Инструменты (13 зарегистрированных)

Nmap — Сканирование портов

MCP-инструментОписание
nmap_port_scanСканирование портов с режимами quick/full/service/stealth/aggressive
nmap_service_detectОпределение сервисов/версий на открытых портах
nmap_full_scanСканирование всех 65535 TCP-портов

Nuclei — Сканирование уязвимостей

MCP-инструментОписание
nuclei_vuln_scanПолное сканирование уязвимостей со всеми шаблонами
nuclei_severity_scanСканирование с фильтром по уровню критичности (critical, high и т.д.)
nuclei_template_scanЦелевое сканирование с конкретным шаблоном

Gobuster — Перебор каталогов/DNS

MCP-инструментОписание
gobuster_directoryПеребор каталогов с настраиваемыми расширениями
gobuster_dnsПеребор DNS-поддоменов

Прочие инструменты

MCP-инструментОписание
subfinder_enumerateПассивная энумерация поддоменов (crt.sh, VirusTotal и т.д.)

Мета

MCP-инструментОписание
check_toolsПроверка установленных инструментов безопасности

Использование

Claude Desktop

Добавьте в claude_desktop_config.json:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

root@kitploit:~
claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

Добавьте в .cursor/mcp.json или эквивалентный файл:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

SSE-транспорт (удалённый)

root@kitploit:~
# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

Структура проекта

root@kitploit:~
prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

Конфигурация

Переменная окруженияПо умолчаниюОписание
LOG_LEVELINFOУровень логирования (DEBUG, INFO, WARNING, ERROR)

Рекомендации по безопасности

⚠️ Только авторизованное тестирование. Используйте только против систем, которыми вы владеете или на тестирование которых имеете письменное разрешение.

  • Вывод инструментов может содержать чувствительную информацию (IP-адреса, открытые порты, уязвимости)
  • По умолчанию сервер привязывается к 127.0.0.1 — никогда не открывайте доступ к нему из недоверенных сетей
  • Каждый инструмент имеет настраиваемые таймауты для предотвращения исчерпания ресурсов

Лицензия

MIT


Создан на основе стандарта Model Context Protocol для широкой совместимости с клиентами.

Скачать инструмент
httpx_probeВеб-пробинг — проверка доступности, заголовки, определение технологий
nikto_web_scanСканирование уязвимостей веб-сервера
sqlmap_injection_testОбнаружение и тестирование SQL-инъекций