MCP Kali Server

Мост между MCP-клиентом и терминалом Kali Linux: агент запускает nmap, sqlmap, hydra и другие инструменты для авторизованного пентеста и CTF

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Выполняет произвольные команды в терминале Kali
  • Предназначен для наступательной безопасности, применим только на своих системах и с авторизацией
  • Открытый на внешний интерфейс сервер дает удаленный доступ к командной строке
Все причины и проверки

wh0am123/mcp-kali-server

Установка

Ручная установка

sudo apt install mcp-kali-server
kali-server-mcp

На машине Kali: установка пакетом ОС и запуск API-сервера.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Проект состоит из API-сервера, который запускается на машине Kali, и MCP-клиента, который подключает к нему ИИ-агента. Сервер открывает контролируемый доступ к терминалу и к части инструментов: dirb, enum4linux, gobuster, hydra, john, metasploit, nikto, nmap, sqlmap, wpscan, плюс запуск произвольных команд. Агент сам предлагает и выполняет команды, читает вывод и продолжает разведку или эксплуатацию. По умолчанию сервер слушает только localhost, для удаленной работы авторы советуют SSH-туннель.

Для кого. Для специалистов по наступательной безопасности и участников CTF, которые тестируют собственную инфраструктуру.

Подходит, если

  • Нужно поручить агенту разведку и рутинные шаги пентеста на своем стенде
  • Решаете CTF и хотите, чтобы агент сам подбирал команды
  • Нужен доступ к терминалу Kali из MCP-клиента

Не подходит, если

  • Нет письменного разрешения на тестирование цели
  • Цель принадлежит третьей стороне без авторизации
  • Нельзя открывать сервер на внешний интерфейс без защиты

Пример запроса к агенту

Просканируй мой стенд по адресу 127.0.0.1 через nmap и предложи следующий шаг

Ограничения

Сервер выполняет команды в терминале Kali, поэтому его нельзя открывать в недоверенную сеть: привязка к 0.0.0.0 без туннеля опасна. Нужны установленные инструменты Kali и настроенный MCP-клиент. Управляющие ключи ИИ-моделей (OpenAI, Anthropic и подобные) настраиваются отдельно в самом клиенте.

Как отключить. Остановите процессы server.py и client.py и удалите запись MCP из конфигурации клиента. Пакет ОС удаляется штатным менеджером пакетов.

MCP

Транспорт
stdio
Авторизация
не нужна

Проверка безопасности

  • Выполняет произвольные команды в терминале Kali
  • Предназначен для наступательной безопасности, применим только на своих системах и с авторизацией
  • Открытый на внешний интерфейс сервер дает удаленный доступ к командной строке

Коротко о README

README описывает установку через пакет ОС и из исходников, параметры запуска сервера (адрес, порт, режим отладки) и настройку клиента локально или через SSH-туннель. Приведены примеры для Claude Desktop и 5ire, а также сценарии решения web-CTF и машин с HTB. Отдельно указаны возможности форензики через Volatility и SleuthKit. В конце дан дисклеймер: только легальное и этичное тестирование.

Частые вопросы

Это безопасно открывать в сеть?

Нет. По умолчанию сервер слушает localhost. Привязку к 0.0.0.0 авторы прямо не рекомендуют, для удаленной работы используйте SSH-туннель.

С какими клиентами работает?

С MCP-клиентами вроде Claude Desktop и 5ire, в репозитории есть пример конфигурации.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIMCP Kali Server

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.