Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentest-mcp — НЕ для образовательных целей: MCP-сервер для профессиональных пентестеров, включающий поддержку STDIO/HTTP/SSE, а также nmap, go/dirbuster, nikto, JtR, hashcat, создание wordlist и многое другое. | Kitploit
Инструменты/GitHubGitHub/dmontgomery40/pentest-mcp
Фреймворки для пентестаПовышение привилегийРазведкаСканеры уязвимостейКартирование сетиАтаки на ПаролиСканирование портовЭксплуатацияЭксплуатация веб-приложенийФаззингТестирование на Проникновение
14028206 месяцев назадПроверено Kitploit
GitHubdmontgomery40/pentest-mcp

pentest-mcp

НЕ для образовательных целей: MCP-сервер для профессиональных пентестеров, включающий поддержку STDIO/HTTP/SSE, а также nmap, go/dirbuster, nikto, JtR, hashcat, создание wordlist и многое другое.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pentest MCP

smithery badge Verified on MseeP

Профессиональный MCP-сервер для пентеста с поддержкой современных транспортных протоколов и аутентификации, а также расширенным набором инструментов разведки.

Что изменилось в 0.9.0

  • Обновлён MCP SDK до @modelcontextprotocol/sdk@^1.26.0
  • MCP Inspector оставлен на актуальном релизе (@modelcontextprotocol/inspector@^0.20.0) со встроенным лаунчером
  • Streamable HTTP теперь является основным сетевым транспортом (MCP_TRANSPORT=http)
  • SSE по-прежнему доступен только в устаревшем режиме совместимости
  • Добавлена аутентификация по bearer-токену с поддержкой OIDC JWKS и интроспекции
  • Добавлены инструменты первого класса: subfinderEnum, httpxProbe, ffufScan, nucleiScan, trafficCapture, hydraBruteforce, privEscAudit, extractionSweep
  • Добавлены инструменты администрирования отчётов: listEngagementRecords, getEngagementRecord
  • Добавлен процесс сбора SoW для отчётов с использованием MCP-элиситации (scopeMode=ask) и безопасным запасным шаблоном
  • Усилено разрешение команд, чтобы веб-прозоринг использовал httpx-toolkit (предпочтительно) или проверенный ProjectDiscovery httpx, что позволяет избежать коллизий с Python-клиентом httpx
  • Интегрирован встроенный лаунчер MCP Inspector (pentest-mcp inspector)
  • Минимальная версия рантайма теперь — Node.js 22.7.5+
  • В вывод новых инструментов добавлены метаданные вызова, когда доступен контекст аутентификации/сессии

Включённые инструменты

  • nmapScan
  • runJohnTheRipper
  • runHashcat
  • gobuster
  • nikto
  • subfinderEnum
  • httpxProbe
  • ffufScan
  • nucleiScan
  • trafficCapture
  • hydraBruteforce
  • privEscAudit
  • extractionSweep
  • generateWordlist
  • listEngagementRecords
  • getEngagementRecord
  • createClientReport
  • cancelScan

Быстрый старт

Установка

npm install -g pentest-mcp

Локальный запуск (stdio)

pentest-mcp

Запуск встроенного MCP Inspector (без отдельной установки)

pentest-mcp inspector

Вы можете передавать флаги Inspector напрямую:

pentest-mcp inspector --help

Запуск по сети (Streamable HTTP)

MCP_TRANSPORT=http MCP_SERVER_HOST=0.0.0.0 MCP_SERVER_PORT=8000 pentest-mcp

Запуск в устаревшем режиме SSE

MCP_TRANSPORT=sse MCP_SERVER_PORT=8001 pentest-mcp

Заметки о транспортах

  • stdio: по умолчанию для локальных MCP-клиентов.
  • http: современный сетевой транспорт. Рекомендуется.
  • sse: только совместимость. Устарел и будет удалён в одном из будущих мажорных релизов.

Интеграция с Inspector

  • pentest-mcp inspector запускает встроенный CLI @modelcontextprotocol/inspector.
  • Он автоматически нацеливается на этот MCP-сервер через stdio, порождая:
    • node <this-package-entrypoint> stdio
  • Устанавливать Inspector отдельно не нужно.

Конфигурация аутентификации (Bearer + OIDC)

Задайте эти переменные окружения при использовании MCP_TRANSPORT=http (или sse, если необходимо):

MCP_AUTH_ENABLED=true
MCP_AUTH_MODE=bearer
MCP_AUTH_SCOPES=read,write
MCP_AUTH_AUDIENCE=
MCP_OIDC_ISSUER=https://issuer.example.com
MCP_OIDC_JWKS_URL=https://issuer.example.com/.well-known/jwks.json
# optional alternative/backup validation mode:
MCP_OIDC_INTROSPECTION_URL=https://issuer.example.com/oauth/introspect
MCP_OAUTH_CLIENT_ID=...
MCP_OAUTH_CLIENT_SECRET=...

Устаревшие псевдонимы по-прежнему временно принимаются:

  • MCP_OAUTH_ENABLED
  • MCP_OAUTH_PROVIDER_URL
  • MCP_OAUTH_SCOPES

Рабочий процесс и формирование отчётов

createClientReport теперь поддерживает режимы обработки SoW:

  • scopeMode=ask: запросить ввод у пользователя через MCP-элиситацию (рекомендуется)
  • scopeMode=provided: использовать значение scopeOfWork напрямую
  • scopeMode=template: использовать встроенный общий шаблон авторизованного тестирования

Если элиситация отклонена или недоступна, отчёт автоматически переключается на шаблон.

Как пользователи предоставляют SoW (на данный момент)

Отдельного API для загрузки файлов пока нет. Текущие варианты:

  1. Интерактивный запрос через вызов MCP-пользователя (элиситация)
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "ask"
  }
}
  1. Вставка текста SoW напрямую в scopeOfWork
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "provided",
    "scopeOfWork": "Authorized targets: ...\nOut-of-scope: ...\nTesting window: ...\nRules of engagement: ..."
  }
}
  1. Использование режима шаблона, когда детали клиента не должны раскрываться
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "template"
  }
}

Как это сокращает время администратора

  • Каждый запуск инструмента сохраняет структурированную запись о тестировании (recordId=...) с контекстом вызова.
  • Используйте listEngagementRecords, чтобы быстро получить все артефакты работы.
  • Формируйте отчёт из выбранных recordIds (или по умолчанию из последних записей) вместо ручного копирования и вставки.
  • Заметки об объёме работ прикрепляются автоматически из одного из источников:
    • форма элиситации пользователя (ask)
    • вставленный текст SoW (provided)
    • безопасный шаблон по умолчанию (template)

Дорожная карта

Ниже запланировано специально для снижения административной нагрузки при пентестах.

  • Приём scopeFilePath (загрузка SoW из локального пути к файлу на хосте MCP)
  • Поэтапная загрузка scopeDocument (отправка содержимого SoW напрямую через MCP для удалённых клиентов)
  • Парсер SoW, который автоматически извлекает цели, исключения, окна тестирования и правила взаимодействия
  • Автоматическая привязка доказательств из вывода инструментов (recordId) к находкам и разделам отчёта
  • Дедупликация/объединение находок между пересекающимися инструментами (nuclei, nikto и т. д.)
  • Автоматический черновик текста по критичности и воздействию для ускорения написания отчётов
  • Генерация пакета отчёта в один клик (резюме для руководства + техническое приложение + таблица исправлений)
  • Режим сравнения ретеста (исправленные/повторно открытые/новые находки между тестированиями)
  • Экспорт тикетов (Jira/Linear/GitHub) с обратной синхронизацией статусов
  • Проверки качества deliverable (отсутствующие доказательства, отсутствующие поля SoW, слабые рекомендации по исправлению)

Примечание о внедрении:

  • Ожидается высокий спрос на scopeFilePath и scopeDocument, поскольку большинство команд уже ведут SoW в документах/PDF и хотят избежать повторяющихся шагов по копированию и переформатированию.

Примеры разведки и эксплуатации

Перечисление поддоменов

{
  "tool": "subfinderEnum",
  "arguments": {
    "domain": "example.com",
    "recursive": true,
    "allSources": true
  }
}

Проверка живых хостов

{
  "tool": "httpxProbe",
  "arguments": {
    "targets": ["example.com", "api.example.com"],
    "includeTitle": true,
    "includeStatusCode": true
  }
}

Фаззинг путей контента

{
  "tool": "ffufScan",
  "arguments": {
    "targetUrl": "https://example.com/FUZZ",
    "wordlist": "/usr/share/seclists/Discovery/Web-Content/common.txt",
    "threads": 40
  }
}

Сканирование по шаблонам

{
  "tool": "nucleiScan",
  "arguments": {
    "targets": ["https://example.com"],
    "severities": ["medium", "high", "critical"]
  }
}

Перехват трафика (сниффинг)

{
  "tool": "trafficCapture",
  "arguments": {
    "networkInterface": "eth0",
    "packetCount": 200,
    "bpfFilter": "tcp port 80"
  }
}
Скачать инструмент