Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tengu — 人工智能驱动的渗透测试 MCP 服务器 | Kitploit
工具/GitHubGitHub/rfunix/tengu
OSINT (开源情报)渗透测试框架侦察漏洞扫描器漏洞利用框架Web安全网络安全云安全学习与教育红队AI 安全
588166个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
rfunix/tengu

tengu

人工智能驱动的渗透测试 MCP 服务器

查看仓库

Tengu — 渗透测试 MCP 服务器

Tengu

"在日本神话中,天狗是一种凶猛的山灵——战略大师、武士和武士的导师。在网络安全中,它引导你度过狩猎的每个阶段。"

从侦察到报告——人工智能辅助渗透测试,只需一条命令。

CI License Python MCP Tools Version Agent


Tengu 是一个 MCP 服务器,将 Claude 转变为渗透测试副驾驶员。它协调 80 种安全工具——从 Nmap 到 Metasploit——并内置安全控制、审计日志和专业报告生成。

  • **它是什么?**一个将 Claude 连接到行业标准渗透测试工具的 MCP 服务器
  • **为什么使用它?**自动执行侦察和扫描,同时保持人类对利用的控制
  • **适合谁?**渗透测试人员、红队成员、安全学生和咨询公司

主要特性

  • 80 种工具 — Nmap、Metasploit、SQLMap、Nuclei、Hydra、兼容 Burp 的 ZAP 等
  • AI 编排 — Claude 根据之前的结果决定下一个工具
  • 安全第一 — 白名单、速率限制、审计日志和破坏性操作的人工参与
  • 自动报告 — 关联发现并生成专业渗透测试报告 (MD/HTML/PDF)
  • 35 个工作流 — 为完整渗透测试、Web 应用、AD、云等预先构建的提示
  • 20 种资源 — 内置 OWASP Top 10、MITRE ATT&CK、PTES 和渗透测试清单
  • 隐身层 — 可选的 Tor/SOCKS5 代理路由、UA 轮换和时序抖动

MCP 服务器模式(副驾驶)

将 Claude 用作交互式渗透测试副驾驶——你来指导行动,Claude 自动选择正确的工具并串联它们。

Tengu copilot demo

快速开始```bash

git clone https://github.com/rfunix/tengu.git && cd tengu make docker-build make docker-up

将Claude Code连接到运行中的服务器:```bash
claude mcp add --transport sse tengu http://localhost:8000/sse

然后询问 Claude:Do a full pentest on http://192.168.1.100

Claude 自动链式使用工具:validate_target → whatweb → nmap → nikto → nuclei → sqlmap → correlate_findings → generate_report

Docker 配置文件

命令启动内容
make docker-upTengu MCP 服务器 (:8000)
make docker-lab+ Juice Shop、DVWA(安全练习目标)
make docker-pentest+ Metasploit、OWASP ZAP(真实世界目标)
make docker-full+ Metasploit、ZAP 和实验目标

无需编辑文件即可扫描自定义目标:```bash TENGU_ALLOWED_HOSTS="192.168.1.0/24,10.0.0.0/8" make docker-up

### 镜像层级

为您的使用场景选择合适的大小:

| 层级 | 大小 | MCP工具 | 使用场景 |
|------|------|-----------|----------|
| `最小` | ~480MB | 17 | 轻量级分析、CVE研究、报告撰写 |
| `核心` | ~7GB | 47 | 完整渗透测试工具包(默认) |
| `完整` | ~8GB | 80 | 全部 + 活动目录、无线、隐蔽/OPSEC |```bash
TENGU_TIER=minimal make docker-build   # lightweight
TENGU_TIER=core    make docker-build   # default
TENGU_TIER=full    make docker-build   # everything

所有层级均包含全部35个提示和20个资源 — 仅有二进制工具不同。

手动安装(无需Docker)

前提条件: Python 3.12+, uv, Kali Linux(推荐)```bash git clone https://github.com/rfunix/tengu.git && cd tengu

Install Python dependencies

uv sync

Install external pentesting tools (Kali/Debian)

make install-tools

Run the MCP server (stdio transport)

uv run tengu

连接 Claude Code:```bash
claude mcp add --scope user tengu -- uv run --directory /path/to/tengu tengu

在 tengu.toml 中配置允许的目标:```toml [targets] allowed_hosts = ["192.168.1.0/24", "example.com"]

关于 Claude Desktop、VM/SSE 远程设置及高级配置,请参阅 [docs/deployment-guide.md](https://github.com/rfunix/tengu/blob/main/docs/deployment-guide.md)。

</details>

### 配置参考```toml
[targets]
# REQUIRED: Only these hosts will be scanned
allowed_hosts = ["192.168.1.0/24", "example.com"]
blocked_hosts = []  # Always blocked, even if in allowed_hosts

[stealth]
enabled = false  # Route traffic through Tor/proxy

[stealth.proxy]
enabled = false
type = "socks5h"
host = "127.0.0.1"
port = 9050

[osint]
shodan_api_key = ""  # Required for shodan_lookup

[tools.defaults]
scan_timeout = 300   # seconds

有关完整参考,请参见 docs/configuration-reference.md。


自主代理模式

运行完全自主的渗透测试,无需手动调用工具。该代理使用 Claude 作为其战略大脑,Tengu 作为其执行工具集,遵循 PTES 方法论,从侦察到报告全程自动化。

Tengu 自主代理演示

快速开始```bash

cp .env.example .env

Edit .env: set ANTHROPIC_API_KEY and TENGU_AGENT_TARGET

**实验目标 (Juice Shop, DVWA):**```bash
make docker-lab
make docker-agent          # default model (sonnet)
make docker-agent-haiku    # cheaper — claude-haiku-4-5, max_tokens=1024
make docker-agent-sonnet   # balanced — claude-sonnet-4-6, max_tokens=4096

真实世界的渗透测试(Tengu + MSF + ZAP,无实验室容器):```bash make docker-pentest make docker-agent

**在浏览器中查看报告:**```bash
make docker-report-view          # http://localhost:8888 — styled HTML, all reports
make docker-report-browse        # same, auto-opens browser
REPORT_PORT=9999 make docker-report-view   # custom port

Tengu 报告查看器

不使用 Docker:```bash uv sync --extra agent python autonomous_tengu.py 192.168.1.100 --scope 192.168.1.0/24 --type blackbox

Cost-optimised run

python autonomous_tengu.py 192.168.1.100 --model claude-haiku-4-5 --max-tokens 1024 --timeout 30

**成本控制** — 三个环境变量/CLI 标志:

| 标志 | 环境变量 | 默认值 |
|---|---|---|
| `--model` | `TENGU_AGENT_MODEL` | `claude-sonnet-4-6` |
| `--max-tokens` | `TENGU_AGENT_MAX_TOKENS` | `2048` |
| `--timeout` | `TENGU_AGENT_TIMEOUT` | `60` (分钟, `0`=无限制) |

### 工作原理```
START → initializer → strategist ─┬─→ executor → analyst ─┬─→ strategist (loop)
                                   │                        └─→ reporter → END
                                   ├─→ human_gate → executor
                                   └─→ reporter → END

关键行为:

  • 战略家(Claude)读取当前 PTES 阶段及累积状态,决定每步行动
  • 执行器 每轮迭代仅调用一个 Tengu MCP 工具
  • 分析师(Claude)从工具输出中提取结构化数据并推进阶段
  • 人工网关 在破坏性工具(msf_run_module、hydra_attack、impacket_kerberoast、sqlmap_scan 且 level≥3)执行前中断
  • 运行直至覆盖全部 7 个 PTES 阶段,或达到 --max-iterations
  • 最终 报告生成器 调用 correlate_findings + score_risk + generate_report

PTES 方法 — 7 个阶段

阶段名称Tengu 所做工作关键工具
1前期参与validate_target 确认范围,check_tools 验证就绪状态validate_target, check_tools
2情报收集OSINT、DNS 侦察、子域名枚举、技术指纹识别nmap, subfinder, amass, shodan, whatweb
3威胁建模Claude 分析已收集情报,对攻击面进行优先级排序,构建威胁场景(AI 驱动 — 无外部工具)
4漏洞分析模板扫描、Web 应用测试、SSL/TLS 分析、参数模糊测试nuclei, nikto, ffuf, sqlmap, testssl
5利用对人机协作确认的漏洞进行受控利用msf_run_module, sqlmap, hydra, searchsploit
6后利用凭证收集、横向移动评估、权限提升impacket_kerberoast, nxc_enum, enum4linux
7报告关联所有发现、计算风险评分、生成专业报告correlate_findings, score_risk, generate_report

工具目录

minimal(17 个工具,约 480MB)· core(47 个工具,约 7GB,默认)· full(80 个工具,约 8GB) 使用 TENGU_TIER=<tier> make docker-build 构建。所有层级均包含全部 35 个提示词和 20 个资源。

下载工具