Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentest-mcp — 非教育用途:面向专业渗透测试人员的MCP服务器,支持STDIO/HTTP/SSE,包含nmap、go/dirbuster、nikto、JtR、hashcat、字典构建等功能。 | Kitploit
工具/GitHubGitHub/dmontgomery40/pentest-mcp
渗透测试框架权限提升侦察漏洞扫描器网络映射密码攻击端口扫描漏洞利用Web应用程序漏洞利用模糊测试渗透测试
GitHub
14028105个月前Kitploit 审核通过
dmontgomery40/pentest-mcp

pentest-mcp

非教育用途:面向专业渗透测试人员的MCP服务器,支持STDIO/HTTP/SSE,包含nmap、go/dirbuster、nikto、JtR、hashcat、字典构建等功能。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pentest MCP

smithery badge Verified on MseeP

专业渗透测试 MCP 服务器,支持现代传输/认证和扩展的侦察工具集。

0.9.0 版本变更

  • 将 MCP SDK 升级到 @modelcontextprotocol/sdk@^1.26.0
  • 将 MCP Inspector 保持在最新版本(@modelcontextprotocol/inspector@^0.20.0),并附带打包启动器
  • Streamable HTTP 现为主要网络传输方式(MCP_TRANSPORT=http)
  • SSE 仅作为已弃用的兼容模式保留
  • 新增 Bearer Token 认证,支持 OIDC JWKS 和内省
  • 新增一等工具:subfinderEnum、httpxProbe、ffufScan、nucleiScan、、、、
trafficCapture
hydraBruteforce
privEscAudit
extractionSweep
  • 新增报告管理工具:listEngagementRecords、getEngagementRecord
  • 使用 MCP 引导(scopeMode=ask)添加 SoW 捕获流程,支持安全模板回退
  • 加固命令解析,使 Web 探测优先使用 httpx-toolkit(推荐)或经过验证的 ProjectDiscovery httpx,避免 Python httpx CLI 冲突
  • 集成捆绑的 MCP Inspector 启动器(pentest-mcp inspector)
  • 运行时基线提升至 Node.js 22.7.5+
  • 当认证/会话上下文可用时,在新工具输出中添加调用元数据
  • 包含的工具

    • nmapScan
    • runJohnTheRipper
    • runHashcat
    • gobuster
    • nikto
    • subfinderEnum
    • httpxProbe
    • ffufScan
    • nucleiScan
    • trafficCapture
    • hydraBruteforce
    • privEscAudit
    • extractionSweep
    • generateWordlist
    • listEngagementRecords
    • getEngagementRecord
    • createClientReport
    • cancelScan

    快速开始

    安装

    root@kitploit:~
    npm install -g pentest-mcp
    

    本地运行(stdio)

    root@kitploit:~
    pentest-mcp
    

    启动捆绑的 MCP Inspector(无需额外安装)

    root@kitploit:~
    pentest-mcp inspector
    

    您可以直接传递 Inspector 标志:

    root@kitploit:~
    pentest-mcp inspector --help
    

    通过网络运行(Streamable HTTP)

    root@kitploit:~
    MCP_TRANSPORT=http MCP_SERVER_HOST=0.0.0.0 MCP_SERVER_PORT=8000 pentest-mcp
    

    运行旧版 SSE 模式(已弃用)

    root@kitploit:~
    MCP_TRANSPORT=sse MCP_SERVER_PORT=8001 pentest-mcp
    

    传输说明

    • stdio:本地 MCP 客户端的默认模式。
    • http:现代网络传输。推荐使用。
    • sse:仅兼容模式。已弃用,将在未来的主要版本中移除。

    Inspector 集成

    • pentest-mcp inspector 启动捆绑的 @modelcontextprotocol/inspector CLI。
    • 它自动通过 stdio 针对此 MCP 服务器生成子进程:
      • node <此包入口点> stdio
    • 您无需单独安装 Inspector。

    认证配置(Bearer + OIDC)

    使用 MCP_TRANSPORT=http(或必要时使用 sse)时,设置以下环境变量:

    root@kitploit:~
    MCP_AUTH_ENABLED=true
    MCP_AUTH_MODE=bearer
    MCP_AUTH_SCOPES=read,write
    MCP_AUTH_AUDIENCE=
    MCP_OIDC_ISSUER=https://issuer.example.com
    MCP_OIDC_JWKS_URL=https://issuer.example.com/.well-known/jwks.json
    # 可选替代/备份验证模式:
    MCP_OIDC_INTROSPECTION_URL=https://issuer.example.com/oauth/introspect
    MCP_OAUTH_CLIENT_ID=...
    MCP_OAUTH_CLIENT_SECRET=...
    

    旧版别名暂时仍然接受:

    • MCP_OAUTH_ENABLED
    • MCP_OAUTH_PROVIDER_URL
    • MCP_OAUTH_SCOPES

    工作流与报告

    createClientReport 现在支持 SoW 处理模式:

    • scopeMode=ask:通过 MCP 引导提示用户(推荐)
    • scopeMode=provided:直接使用 scopeOfWork 值
    • scopeMode=template:使用内置的通用授权测试模板

    如果引导被拒绝或不可用,报告会自动回退到模板。

    用户如何提供 SoW(目前)

    目前还没有单独的文件上传 API。当前选项:

    1. 通过 MCP 用户调用进行交互式询问(引导)
    root@kitploit:~
    {
      "tool": "createClientReport",
      "arguments": {
        "title": "Q1 外部渗透测试",
        "assessmentType": "external-network",
        "scopeMode": "ask"
      }
    }
    
    1. 将 SoW 文本直接粘贴到 scopeOfWork 中
    root@kitploit:~
    {
      "tool": "createClientReport",
      "arguments": {
        "title": "Q1 外部渗透测试",
        "assessmentType": "external-network",
        "scopeMode": "provided",
        "scopeOfWork": "授权目标:...\n范围外:...\n测试窗口:...\n交战规则:..."
      }
    }
    
    1. 当不应共享客户详细信息时使用模板模式
    root@kitploit:~
    {
      "tool": "createClientReport",
      "arguments": {
        "title": "Q1 外部渗透测试",
        "assessmentType": "external-network",
        "scopeMode": "template"
      }
    }
    

    这如何节省管理时间

    • 每次工具运行都会存储包含调用上下文的结构化交战记录(recordId=...)。
    • 使用 listEngagementRecords 快速拉取所有工作产物。
    • 从选定的 recordId 生成报告(默认使用最新记录),而无需手动复制/粘贴。
    • 范围说明会自动附加,来源为:
      • 用户引导表单(ask)
      • 粘贴的 SoW 文本(provided)
      • 安全默认模板(template)

    路线图

    以下功能专门为减少渗透测试管理开销而规划。

    • scopeFilePath 摄入(从 MCP 主机上的本地文件路径加载 SoW)
    • scopeDocument 分块上传流程(通过 MCP 直接发送 SoW 内容给远程客户端)
    • SoW 解析器,自动提取目标、排除项、测试窗口和交战规则
    • 从工具输出(recordId)到发现项和报告部分的证据自动链接
    • 重叠工具(nuclei、nikto 等)之间的发现项去重/合并
    • 自动严重性和影响草稿文本,以加快报告编写
    • 一键报告包生成(执行摘要 + 技术附录 + 修复表)
    • 重测差异模式(交战之间已修复/重新打开/新发现项)
    • 工单导出同步(Jira/Linear/GitHub),支持状态回填
    • 可交付成果质量检查(缺少证据、缺少范围字段、修复备注薄弱)

    采用说明:

    • 预计 scopeFilePath 和 scopeDocument 将有强烈需求,因为大多数团队已经以文档/PDF 形式维护 SoW,希望避免重复的粘贴和重新格式化步骤。

    侦察与利用示例

    子域名枚举

    root@kitploit:~
    {
      "tool": "subfinderEnum",
      "arguments": {
        "domain": "example.com",
        "recursive": true,
        "allSources": true
      }
    }
    

    探测活跃主机

    root@kitploit:~
    {
      "tool": "httpxProbe",
      "arguments": {
        "targets": ["example.com", "api.example.com"],
        "includeTitle": true,
        "includeStatusCode": true
      }
    }
    

    模糊内容路径

    root@kitploit:~
    {
      "tool": "ffufScan",
      "arguments": {
        "targetUrl": "https://example.com/FUZZ",
        "wordlist": "/usr/share/seclists/Discovery/Web-Content/common.txt",
        "threads": 40
      }
    }
    

    模板扫描

    root@kitploit:~
    {
      "tool": "nucleiScan",
      "arguments": {
        "targets": ["https://example.com"],
        "severities": ["medium", "high", "critical"]
      }
    }
    

    流量捕获(嗅探)

    root@kitploit:~
    {
      "tool": "trafficCapture",
      "arguments": {
        "networkInterface": "eth0",
        "packetCount": 200,
        "bpfFilter": "tcp port 80"
      }
    }
    

    暴力破解检查

    root@kitploit:~
    {
      "tool": "hydraBruteforce",
      "arguments": {
        "target": "10.10.10.20",
        "service": "ssh",
        "usernameList": "/usr/share/seclists/Usernames/top-usernames-shortlist.txt",
        "passwordList": "/usr/share/seclists/Passwords/Common-Credentials/10k-most-common.txt"
      }
    }
    

    SQLi 抽取扫描

    root@kitploit:~
    {
      "tool": "extractionSweep",
      "arguments": {
        "targetUrl": "https://target.local/item.php?id=1",
        "risk": 2,
        "level": 3
      }
    }
    

    Docker

    root@kitploit:~
    docker-compose --profile http up
    docker-compose --profile stdio up
    docker-compose --profile sse up
    

    Docker 镜像安装:

    • nmap、john、hashcat、gobuster、nikto、ffuf、hydra、sqlmap、tcpdump
    • subfinder、httpx + httpx-toolkit 别名、nuclei

    所需主机工具(非 Docker 运行)

    确保二进制文件在 PATH 中:

    root@kitploit:~
    which nmap john hashcat gobuster nikto subfinder httpx-toolkit ffuf nuclei hydra sqlmap tcpdump
    

    如果未安装 httpx-toolkit,则接受经过验证的 ProjectDiscovery httpx 二进制文件作为回退。

    安全声明

    仅限授权使用。针对您已获得明确书面许可的系统/网络运行。


    附录:MCP 实践(代码执行、工具规模与安全性)

    最后更新:2026-03-23

    为何存在此附录

    模型上下文协议(MCP)仍然是工具和代理最有用的互操作性层之一。代价是大型 MCP 服务器可能暴露许多工具,而天真的工具调用可能会用模式、工具聊天和不相关的调用痕迹淹没上下文窗口。

    在实践中,“更多工具”并不总是“更好的结果”。工具表面积必须与执行模式配对,以保持令牌使用有界且行为可预测。

    向代码执行/代码模式的转变

    近期工作流越来越多地将复杂的编排从聊天上下文中移出,转移到代码执行循环中。这减少了重复的模式令牌,并使工具使用可审计和可测试。

    核心阅读:

    • Cloudflare: Code Mode
    • Cloudflare: Code Execution with MCP
    • Anthropic: Code Execution with MCP

    高级用户推荐设置

    对于希望实现可重复且低噪声 MCP 使用的用户,从面向 codemode 的设置开始:

    • codemode-mcp (jx-codes)
    • UTCP

    实际注意事项:即使设置再强大,模型行为在不同提供商和版本之间仍可能不一致。请保留重试、护栏和确定性回退。

    Peter Steinberger 风格的包装器工作流

    一个高杠杆模式是将 MCP 服务器包装为可调用的代码接口和面向任务的 CLI,而不是将所有原始工具始终暴露给模型。

    参考工具:

    • MCPorter
    • OpenClaw

    客户端适配指南(简短版)

    • Claude Code / Codex / Cursor:适合直接 MCP 工作流,但仍受益于较窄的工具表面。
    • 代码执行包装器(TypeScript/Python CLI):当工具数量多或任务链多步时效果更好。
    • MCP 控制较弱的托管聊天客户端:通常通过预包装的 CLI 或网关工具更安全。

    这个领域变化很快。如果您现在正在阅读,部分指导可能已经过时。

    提示注入:风险、影响与缓解措施

    提示注入对于使用工具的代理来说仍然是一个开放的安全问题。它是可管理的,但尚未“解决”。

    主要风险:

    • 工具输出或远程内容中隐藏的恶意指令。
    • 秘密泄露和未经授权的外部调用。
    • 不安全的状态更改(破坏性文件/系统/API 操作)。

    后果:

    • 数据泄露、账户泄露、财务损失和完整性故障。

    缓解基线:

    • 凭据和工具范围的最小权限原则。
    • 白名单目的地并强制出口控制。
    • 严格的输入验证和模式强制。
    • 对破坏性/高风险操作进行人工确认。
    • 沙盒化执行,带资源/时间限制。
    • 结构化日志、审计跟踪和可重放运行。
    • 在模型重新摄入之前进行输出过滤/编辑。

    除非明确验证,否则将每个工具输出视为不可信输入。

    MCP 合规状态

    此服务器面向 MCP 协议版本 2025-11-25 和 SDK @modelcontextprotocol/sdk@^1.27.1。

    特性状态
    stdio 传输支持(默认)
    Streamable HTTP 传输支持(MCP_TRANSPORT=http)
    SSE 传输(旧版)已弃用的兼容模式
    工具注解所有工具均带有 title、readOnlyHint、destructiveHint、idempotentHint、openWorldHint 注解
    Bearer 认证(OIDC/JWKS)支持
    来源验证(HTTP)当设置 MCP_ALLOWED_ORIGINS 时,无效 Origin 返回 403
    JSON Schema 2020-12Zod 生成 schema
    结构化工具错误isError 标志,附带描述性消息,用于模型自我纠正
    引导用于报告生成中的 SoW 捕获
    下载工具