MCP Kali Server
Мост между MCP-клиентом и терминалом Kali Linux: агент запускает nmap, sqlmap, hydra и другие инструменты для авторизованного пентеста и CTF
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Выполняет произвольные команды в терминале Kali
- Предназначен для наступательной безопасности, применим только на своих системах и с авторизацией
- Открытый на внешний интерфейс сервер дает удаленный доступ к командной строке
Установка
Ручная установка
sudo apt install mcp-kali-server
kali-server-mcpНа машине Kali: установка пакетом ОС и запуск API-сервера.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Проект состоит из API-сервера, который запускается на машине Kali, и MCP-клиента, который подключает к нему ИИ-агента. Сервер открывает контролируемый доступ к терминалу и к части инструментов: dirb, enum4linux, gobuster, hydra, john, metasploit, nikto, nmap, sqlmap, wpscan, плюс запуск произвольных команд. Агент сам предлагает и выполняет команды, читает вывод и продолжает разведку или эксплуатацию. По умолчанию сервер слушает только localhost, для удаленной работы авторы советуют SSH-туннель.
Для кого. Для специалистов по наступательной безопасности и участников CTF, которые тестируют собственную инфраструктуру.
Подходит, если
- Нужно поручить агенту разведку и рутинные шаги пентеста на своем стенде
- Решаете CTF и хотите, чтобы агент сам подбирал команды
- Нужен доступ к терминалу Kali из MCP-клиента
Не подходит, если
- Нет письменного разрешения на тестирование цели
- Цель принадлежит третьей стороне без авторизации
- Нельзя открывать сервер на внешний интерфейс без защиты
Пример запроса к агенту
Просканируй мой стенд по адресу 127.0.0.1 через nmap и предложи следующий шагОграничения
Сервер выполняет команды в терминале Kali, поэтому его нельзя открывать в недоверенную сеть: привязка к 0.0.0.0 без туннеля опасна. Нужны установленные инструменты Kali и настроенный MCP-клиент. Управляющие ключи ИИ-моделей (OpenAI, Anthropic и подобные) настраиваются отдельно в самом клиенте.
Как отключить. Остановите процессы server.py и client.py и удалите запись MCP из конфигурации клиента. Пакет ОС удаляется штатным менеджером пакетов.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
Проверка безопасности
- Выполняет произвольные команды в терминале Kali
- Предназначен для наступательной безопасности, применим только на своих системах и с авторизацией
- Открытый на внешний интерфейс сервер дает удаленный доступ к командной строке
Коротко о README
README описывает установку через пакет ОС и из исходников, параметры запуска сервера (адрес, порт, режим отладки) и настройку клиента локально или через SSH-туннель. Приведены примеры для Claude Desktop и 5ire, а также сценарии решения web-CTF и машин с HTB. Отдельно указаны возможности форензики через Volatility и SleuthKit. В конце дан дисклеймер: только легальное и этичное тестирование.
Частые вопросы
Это безопасно открывать в сеть?
Нет. По умолчанию сервер слушает localhost. Привязку к 0.0.0.0 авторы прямо не рекомендуют, для удаленной работы используйте SSH-туннель.
С какими клиентами работает?
С MCP-клиентами вроде Claude Desktop и 5ire, в репозитории есть пример конфигурации.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов