Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentest-mcp — НЕ для образовательных целей: MCP-сервер для профессиональных пентестеров, включающий поддержку STDIO/HTTP/SSE, а также nmap, go/dirbuster, nikto, JtR, hashcat, создание wordlist и многое другое. | Kitploit
Инструменты/GitHubGitHub/dmontgomery40/pentest-mcp
Фреймворки для пентестаПовышение привилегийРазведкаСканеры уязвимостейКартирование сетиАтаки на ПаролиСканирование портовЭксплуатацияЭксплуатация веб-приложенийФаззингТестирование на Проникновение
140284 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
dmontgomery40/pentest-mcp

pentest-mcp

НЕ для образовательных целей: MCP-сервер для профессиональных пентестеров, включающий поддержку STDIO/HTTP/SSE, а также nmap, go/dirbuster, nikto, JtR, hashcat, создание wordlist и многое другое.

Репозиторий

Pentest MCP

smithery badge Verified on MseeP

Профессиональный MCP-сервер для пентеста с поддержкой современных транспортных протоколов и аутентификации, а также расширенным набором инструментов разведки.

Что изменилось в 0.9.0

  • Обновлён MCP SDK до @modelcontextprotocol/sdk@^1.26.0
  • MCP Inspector оставлен на актуальном релизе (@modelcontextprotocol/inspector@^0.20.0) со встроенным лаунчером
  • Streamable HTTP теперь является основным сетевым транспортом (MCP_TRANSPORT=http)
  • SSE по-прежнему доступен только в устаревшем режиме совместимости
  • Добавлена аутентификация по bearer-токену с поддержкой OIDC JWKS и интроспекции
  • Добавлены инструменты первого класса: subfinderEnum, httpxProbe, ffufScan, nucleiScan, trafficCapture, hydraBruteforce, privEscAudit, extractionSweep
  • Добавлены инструменты администрирования отчётов: listEngagementRecords, getEngagementRecord
  • Добавлен процесс сбора SoW для отчётов с использованием MCP-элиситации (scopeMode=ask) и безопасным запасным шаблоном
  • Усилено разрешение команд, чтобы веб-прозоринг использовал httpx-toolkit (предпочтительно) или проверенный ProjectDiscovery httpx, что позволяет избежать коллизий с Python-клиентом httpx
  • Интегрирован встроенный лаунчер MCP Inspector (pentest-mcp inspector)
  • Минимальная версия рантайма теперь — Node.js 22.7.5+
  • В вывод новых инструментов добавлены метаданные вызова, когда доступен контекст аутентификации/сессии

Включённые инструменты

  • nmapScan
  • runJohnTheRipper
  • runHashcat
  • gobuster
  • nikto
  • subfinderEnum
  • httpxProbe
  • ffufScan
  • nucleiScan
  • trafficCapture
  • hydraBruteforce
  • privEscAudit
  • extractionSweep
  • generateWordlist

Быстрый старт

Установка

root@kitploit:~
npm install -g pentest-mcp

Локальный запуск (stdio)

root@kitploit:~
pentest-mcp

Запуск встроенного MCP Inspector (без отдельной установки)

root@kitploit:~
pentest-mcp inspector

Вы можете передавать флаги Inspector напрямую:

root@kitploit:~
pentest-mcp inspector --help

Запуск по сети (Streamable HTTP)

root@kitploit:~
MCP_TRANSPORT=http MCP_SERVER_HOST=0.0.0.0 MCP_SERVER_PORT=8000 pentest-mcp

Запуск в устаревшем режиме SSE

root@kitploit:~
MCP_TRANSPORT=sse MCP_SERVER_PORT=8001 pentest-mcp

Заметки о транспортах

  • stdio: по умолчанию для локальных MCP-клиентов.
  • http: современный сетевой транспорт. Рекомендуется.
  • sse: только совместимость. Устарел и будет удалён в одном из будущих мажорных релизов.

Интеграция с Inspector

  • pentest-mcp inspector запускает встроенный CLI @modelcontextprotocol/inspector.
  • Он автоматически нацеливается на этот MCP-сервер через stdio, порождая:
    • node <this-package-entrypoint> stdio
  • Устанавливать Inspector отдельно не нужно.

Конфигурация аутентификации (Bearer + OIDC)

Задайте эти переменные окружения при использовании MCP_TRANSPORT=http (или sse, если необходимо):

root@kitploit:~
MCP_AUTH_ENABLED=true
MCP_AUTH_MODE=bearer
MCP_AUTH_SCOPES=read,write
MCP_AUTH_AUDIENCE=
MCP_OIDC_ISSUER=https://issuer.example.com
MCP_OIDC_JWKS_URL=https://issuer.example.com/.well-known/jwks.json
# optional alternative/backup validation mode:
MCP_OIDC_INTROSPECTION_URL=https://issuer.example.com/oauth/introspect
MCP_OAUTH_CLIENT_ID=...
MCP_OAUTH_CLIENT_SECRET=...

Устаревшие псевдонимы по-прежнему временно принимаются:

  • MCP_OAUTH_ENABLED
  • MCP_OAUTH_PROVIDER_URL
  • MCP_OAUTH_SCOPES

Рабочий процесс и формирование отчётов

createClientReport теперь поддерживает режимы обработки SoW:

  • scopeMode=ask: запросить ввод у пользователя через MCP-элиситацию (рекомендуется)
  • scopeMode=provided: использовать значение scopeOfWork напрямую
  • scopeMode=template: использовать встроенный общий шаблон авторизованного тестирования

Если элиситация отклонена или недоступна, отчёт автоматически переключается на шаблон.

Как пользователи предоставляют SoW (на данный момент)

Отдельного API для загрузки файлов пока нет. Текущие варианты:

  1. Интерактивный запрос через вызов MCP-пользователя (элиситация)
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "ask"
  }
}
  1. Вставка текста SoW напрямую в scopeOfWork
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "provided",
    "scopeOfWork": "Authorized targets: ...\nOut-of-scope: ...\nTesting window: ...\nRules of engagement: ..."
  }
}
  1. Использование режима шаблона, когда детали клиента не должны раскрываться
root@kitploit:~
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "template"
  }
}

Как это сокращает время администратора

  • Каждый запуск инструмента сохраняет структурированную запись о тестировании (recordId=...) с контекстом вызова.
  • Используйте listEngagementRecords, чтобы быстро получить все артефакты работы.
  • Формируйте отчёт из выбранных recordIds (или по умолчанию из последних записей) вместо ручного копирования и вставки.
  • Заметки об объёме работ прикрепляются автоматически из одного из источников:
    • форма элиситации пользователя (ask)
    • вставленный текст SoW (provided)
    • безопасный шаблон по умолчанию (template)

Дорожная карта

Ниже запланировано специально для снижения административной нагрузки при пентестах.

  • Приём scopeFilePath (загрузка SoW из локального пути к файлу на хосте MCP)
  • Поэтапная загрузка scopeDocument (отправка содержимого SoW напрямую через MCP для удалённых клиентов)
  • Парсер SoW, который автоматически извлекает цели, исключения, окна тестирования и правила взаимодействия
  • Автоматическая привязка доказательств из вывода инструментов (recordId) к находкам и разделам отчёта
  • Дедупликация/объединение находок между пересекающимися инструментами (nuclei, nikto и т. д.)
  • Автоматический черновик текста по критичности и воздействию для ускорения написания отчётов
  • Генерация пакета отчёта в один клик (резюме для руководства + техническое приложение + таблица исправлений)
  • Режим сравнения ретеста (исправленные/повторно открытые/новые находки между тестированиями)
  • Экспорт тикетов (Jira/Linear/GitHub) с обратной синхронизацией статусов
  • Проверки качества deliverable (отсутствующие доказательства, отсутствующие поля SoW, слабые рекомендации по исправлению)

Примечание о внедрении:

  • Ожидается высокий спрос на scopeFilePath и scopeDocument, поскольку большинство команд уже ведут SoW в документах/PDF и хотят избежать повторяющихся шагов по копированию и переформатированию.

Примеры разведки и эксплуатации

Перечисление поддоменов

root@kitploit:~
{
  "tool": "subfinderEnum",
  "arguments": {
    "domain": "example.com",
    "recursive": true,
    "allSources": true
  }
}

Проверка живых хостов

root@kitploit:~
{
  "tool": "httpxProbe",
  "arguments": {
    "targets": ["example.com", "api.example.com"],
    "includeTitle": true,
    "includeStatusCode": true
  }
}

Фаззинг путей контента

root@kitploit:~
{
  "tool": "ffufScan",
  "arguments": {
    "targetUrl": "https://example.com/FUZZ",
    "wordlist": "/usr/share/seclists/Discovery/Web-Content/common.txt",
    "threads": 40
  }
}

Сканирование по шаблонам

root@kitploit:~
{
  "tool": "nucleiScan",
  "arguments": {
    "targets": ["https://example.com"],
    "severities": ["medium", "high", "critical"]
  }
}

Перехват трафика (сниффинг)

root@kitploit:~
{
  "tool": "trafficCapture",
  "arguments": {
    "networkInterface": "eth0",
    "packetCount": 200,
    "bpfFilter": "tcp port 80"
  }
}

Проверка перебором

root@kitploit:~
{
  "tool": "hydraBruteforce",
  "arguments": {
    "target": "10.10.10.20",
    "service": "ssh",
    "usernameList": "/usr/share/seclists/Usernames/top-usernames-shortlist.txt",
    "passwordList": "/usr/share/seclists/Passwords/Common-Credentials/10k-most-common.txt"
  }
}

Сканирование извлечения данных при SQLi

root@kitploit:~
{
  "tool": "extractionSweep",
  "arguments": {
    "targetUrl": "https://target.local/item.php?id=1",
    "risk": 2,
    "level": 3
  }
}

Docker

root@kitploit:~
docker-compose --profile http up
docker-compose --profile stdio up
docker-compose --profile sse up

В Docker-образ устанавливаются:

  • nmap, john, hashcat, gobuster, nikto, ffuf, hydra, sqlmap, tcpdump
  • subfinder, httpx + алиас httpx-toolkit, nuclei

Требуемые инструменты хоста (запуск вне Docker)

Убедитесь, что бинарники доступны в PATH:

root@kitploit:~
which nmap john hashcat gobuster nikto subfinder httpx-toolkit ffuf nuclei hydra sqlmap tcpdump

Если httpx-toolkit не установлен, в качестве запасного варианта принимается проверенный бинарник ProjectDiscovery httpx.

Уведомление о безопасности

Только для авторизованного использования. Запускайте только против систем и сетей, на которые у вас есть явное письменное разрешение.


Приложение: MCP на практике (выполнение кода, масштаб инструментов и безопасность)

Последнее обновление: 2026-03-23

Зачем существует это приложение

Model Context Protocol (MCP) до сих пор остаётся одним из самых полезных уровней интероперабельности для инструментов и агентов. Оборотная сторона в том, что крупные MCP-серверы могут предоставлять множество инструментов, а наивный вызов инструментов способен переполнять контекстные окна схемами, служебным шумом инструментов и нерелевантными трассировками вызовов.

На практике «больше инструментов» не всегда значит «лучше результаты». Площадь поверхности инструментов должна сочетаться с паттернами выполнения, которые удерживают расход токенов в рамках и делают поведение предсказуемым.

Переход к выполнению кода / Code Mode

В последних рабочих процессах сложная оркестрация всё чаще выносится из контекста чата в циклы выполнения кода. Это сокращает повторяющиеся токены схем и делает использование инструментов проверяемым и тестируемым.

Основные материалы:

  • Cloudflare: Code Mode
  • Cloudflare: Code Execution with MCP
  • Anthropic: Code Execution with MCP

Рекомендуемая настройка для продвинутых пользователей

Для пользователей, которым нужен воспроизводимый и менее шумный режим использования MCP, начните с настройки, ориентированной на codemode:

  • codemode-mcp (jx-codes)
  • UTCP

Практическое замечание: даже при хорошей настройке поведение модели может оставаться нестабильным у разных провайдеров и версий. Сохраняйте повторы, защитные ограничения и детерминированные запасные варианты.

Обёрточный рабочий процесс в стиле Питера Штайнбергера

Высокоэффективный паттерн — оборачивать MCP-серверы в вызываемые кодовые интерфейсы и узкоспециализированные CLI вместо того, чтобы всегда предоставлять модели все сырые инструменты.

Релевантные инструменты:

  • MCPorter
  • OpenClaw

Краткое руководство по выбору клиента

  • Claude Code / Codex / Cursor: сильны для прямых MCP-рабочих процессов, но всё же выигрывают от узкой поверхности инструментов.
  • Обёртки выполнения кода (CLI на TypeScript/Python): лучше, когда инструментов много или цепочки задач многошаговые.
  • Хостинговые чат-клиенты со слабым контролем MCP: часто безопаснее через предварительно обёрнутые CLI или шлюзовые инструменты.

Эта область быстро меняется. Если вы читаете это сейчас, часть этих рекомендаций может уже устареть.

Инъекция промптов: риски, воздействие и меры защиты

Инъекция промптов остаётся открытой проблемой безопасности для агентов, использующих инструменты. Она управляема, но не «решена».

Основные риски:

  • Вредоносные инструкции, скрытые в выводе инструментов или удалённом контенте.
  • Экфильтрация секретов и несанкционированные внешние вызовы.
  • Небезопасные изменения состояния (разрушительные действия с файлами/системой/API).

Последствия:

  • Утечка данных, компрометация учётных записей, финансовые потери и сбои целостности.

Базовые меры защиты:

  • Минимальные привилегии для учётных данных и областей действия инструментов.
  • Разрешение адресатов по белому списку и контроль исходящего трафика.
  • Строгая проверка входных данных и контроль соблюдения схем.
  • Подтверждение человеком разрушительных/высокорисковых действий.
  • Выполнение в песочнице с ограничениями по ресурсам и времени.
  • Структурированное логирование, аудит-трейлы и воспроизводимые запуски.
  • Фильтрация/редактирование вывода перед повторной передачей модели.

Относитесь к выводу любого инструмента как к ненадёжному входу, если он явно не проверен.

Состояние соответствия MCP

Этот сервер нацелен на версию протокола MCP 2025-11-25 и SDK @modelcontextprotocol/sdk@^1.27.1.

Скачать инструмент
  • listEngagementRecords
  • getEngagementRecord
  • createClientReport
  • cancelScan
  • ФункцияСтатус
    Транспорт stdioПоддерживается (по умолчанию)
    Транспорт Streamable HTTPПоддерживается (MCP_TRANSPORT=http)
    Транспорт SSE (устаревший)Устаревший режим совместимости
    Аннотации инструментовВсе инструменты аннотированы: title, readOnlyHint, destructiveHint, idempotentHint, openWorldHint
    Bearer-аутентификация (OIDC/JWKS)Поддерживается
    Проверка Origin (HTTP)403 при недопустимом Origin, если задан MCP_ALLOWED_ORIGINS
    JSON Schema 2020-12Схемы, генерируемые Zod
    Структурированные ошибки инструментовФлаг isError с описательными сообщениями для самокоррекции модели
    ЭлиситацияИспользуется для сбора SoW при генерации отчётов