Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rfunix/tengu
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьСетевая безопасностьБезопасность облачных средОбучение и ОбразованиеRed TeamingБезопасность ИИ
588166 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
rfunix/tengu

tengu

MCP-сервер тестирования на проникновение на базе ИИ

Репозиторий

Tengu — MCP-сервер для пентестинга

Tengu

«В японской мифологии Тэнгу — свирепый горный дух, мастер стратегии, воин и наставник самураев. В кибербезопасности он ведёт вас через каждый этап охоты.»

От разведки до отчёта — ИИ-ассистированный пентест одной командой.

CI Лицензия Python MCP Инструменты Версия Агент


Tengu — это MCP-сервер, который превращает Claude в копайлота для тестирования на проникновение. Он управляет 80 инструментами безопасности — от Nmap до Metasploit — со встроенными механизмами безопасности, ведением журнала аудита и профессиональным формированием отчётов.

  • Что это такое? MCP-сервер, подключающий Claude к отраслевым инструментам пентеста
  • Зачем использовать? Автоматизирует разведку и сканирование, оставляя контроль эксплойтов человеку
  • Для кого? Для пентестеров, редтимеров, студентов по безопасности и консалтинговых фирм

Ключевые возможности

  • 80 инструментов — Nmap, Metasploit, SQLMap, Nuclei, Hydra, совместимый с Burp ZAP и другие
  • ИИ-управление — Claude выбирает следующий инструмент на основе предыдущих результатов
  • Безопасность превыше всего — белый список, ограничение скорости, журналы аудита и человеческое подтверждение для деструктивных действий
  • Автоматические отчёты — сопоставление результатов и создание профессиональных отчётов пентеста (MD/HTML/PDF)
  • 35 рабочих процессов — готовые промпты для полного пентеста, веб-приложений, Active Directory, облака и других
  • 20 ресурсов — встроенные OWASP Top 10, MITRE ATT&CK, PTES и чеклисты пентеста
  • Уровень скрытности — опциональная маршрутизация через Tor/SOCKS5, смена User-Agent и случайные задержки

Режим MCP-сервера (Копайлот)

Используйте Claude как интерактивного копайлота пентеста — вы направляете вовлечение, а Claude подбирает правильные инструменты и автоматически объединяет их в цепочку.

Демонстрация копайлота Tengu

Быстрый старт```bash

git clone https://github.com/rfunix/tengu.git && cd tengu make docker-build make docker-up

Подключите Claude Code к запущенному серверу:```bash
claude mcp add --transport sse tengu http://localhost:8000/sse

Затем попросите Claude: Do a full pentest on http://192.168.1.100

Claude chains tools automatically: validate_target → whatweb → nmap → nikto → nuclei → sqlmap → correlate_findings → generate_report

Docker Profiles

КомандаЧто запускает
make docker-upСервер Tengu MCP (:8000)
make docker-lab+ Juice Shop, DVWA (безопасные цели для практики)
make docker-pentest+ Metasploit, OWASP ZAP (реальные цели)
make docker-full+ Metasploit, ZAP и лабораторные цели

Сканируйте пользовательские цели без редактирования файлов:```bash TENGU_ALLOWED_HOSTS="192.168.1.0/24,10.0.0.0/8" make docker-up

### Image Tiers

Choose the right size for your use case:

| Tier | Size | MCP Tools | Use case |
|------|------|-----------|----------|
| `minimal` | ~480MB | 17 | Lightweight analysis, CVE research, reporting |
| `core` | ~7GB | 47 | Full pentest toolkit (default) |
| `full` | ~8GB | 80 | Everything + AD, wireless, stealth/OPSEC |```bash
TENGU_TIER=minimal make docker-build   # lightweight
TENGU_TIER=core    make docker-build   # default
TENGU_TIER=full    make docker-build   # everything

Все уровни включают все 35 промптов и 20 ресурсов — различаются только бинарные инструменты.

Ручная установка (без Docker)

Предварительные требования: Python 3.12+, uv, Kali Linux (рекомендуется)```bash git clone https://github.com/rfunix/tengu.git && cd tengu

Install Python dependencies

uv sync

Install external pentesting tools (Kali/Debian)

make install-tools

Run the MCP server (stdio transport)

uv run tengu

Подключить Claude Code:```bash
claude mcp add --scope user tengu -- uv run --directory /path/to/tengu tengu

Настройте разрешённые цели в tengu.toml:```toml [targets] allowed_hosts = ["192.168.1.0/24", "example.com"]

Для Claude Desktop, удаленной настройки VM/SSE и расширенных конфигураций смотрите [docs/deployment-guide.md](https://github.com/rfunix/tengu/blob/main/docs/deployment-guide.md).

</details>

### Справочник по конфигурации```toml
[targets]
# REQUIRED: Only these hosts will be scanned
allowed_hosts = ["192.168.1.0/24", "example.com"]
blocked_hosts = []  # Always blocked, even if in allowed_hosts

[stealth]
enabled = false  # Route traffic through Tor/proxy

[stealth.proxy]
enabled = false
type = "socks5h"
host = "127.0.0.1"
port = 9050

[osint]
shodan_api_key = ""  # Required for shodan_lookup

[tools.defaults]
scan_timeout = 300   # seconds

См. docs/configuration-reference.md для получения полной справки.


Режим автономного агента

Проведите полностью автономный пентест без ручного вызова инструментов. Агент использует Claude в качестве стратегического мозга и Tengu в качестве набора инструментов для выполнения, следуя методологии PTES от разведки до отчёта.

Демонстрация автономного агента Tengu

Быстрый старт```bash

cp .env.example .env

Edit .env: set ANTHROPIC_API_KEY and TENGU_AGENT_TARGET

**Лабораторные цели (Juice Shop, DVWA):**```bash
make docker-lab
make docker-agent          # default model (sonnet)
make docker-agent-haiku    # cheaper — claude-haiku-4-5, max_tokens=1024
make docker-agent-sonnet   # balanced — claude-sonnet-4-6, max_tokens=4096

Реальные пентесты (Tengu + MSF + ZAP, без лабораторных контейнеров):```bash make docker-pentest make docker-agent

**Просмотр отчетов в браузере:**```bash
make docker-report-view          # http://localhost:8888 — styled HTML, all reports
make docker-report-browse        # same, auto-opens browser
REPORT_PORT=9999 make docker-report-view   # custom port

Tengu report viewer

Без Docker:```bash uv sync --extra agent python autonomous_tengu.py 192.168.1.100 --scope 192.168.1.0/24 --type blackbox

Cost-optimised run

python autonomous_tengu.py 192.168.1.100 --model claude-haiku-4-5 --max-tokens 1024 --timeout 30

**Контроль стоимости** — три переменные окружения / флаги CLI:
Скачать инструмент