Kali AI Pentest MCP Tools
Una herramienta de pruebas de penetración con IA que utiliza lenguaje natural para operar diversas herramientas de seguridad como nmap, sqlmap y metasploit.
Documentación
Kali AI Pentest MCP Tools
Resumen de la herramienta
Kali MCP es una herramienta de pentesting con IA diseñada para simplificar el proceso de pruebas de penetración. Los usuarios pueden operar la IA mediante lenguaje natural para ejecutar diversas pruebas de seguridad.
Funciones de MCP
- Ejecución segura de comandos del sistema: Ejecuta cualquier comando del sistema Kali, prohibiendo comandos peligrosos como apagado/reinicio/cierre de sesión/borrado completo del disco.
- Detección de inyección SQL: Integra herramientas como sqlmap para facilitar la detección de vulnerabilidades de inyección SQL, con soporte para escaneo automatizado y generación de informes.
- Escaneo de puertos: Integra la herramienta Nmap, permitiendo a los usuarios escanear rápidamente los puertos abiertos del host objetivo para identificar riesgos de seguridad potenciales, con soporte para escaneo por lotes y formato de salida.
- Descubrimiento de subdominios: Integra la herramienta subfinder, permitiendo a los usuarios descubrir rápidamente los subdominios del dominio objetivo.
- Escaneo de servidores web: Integra la herramienta Nikto, permitiendo a los usuarios realizar un escaneo exhaustivo de servidores web y detectar automáticamente vulnerabilidades comunes y errores de configuración.
- Marco de explotación de vulnerabilidades: Integra la herramienta Metasploit, permitiendo a los usuarios ejecutar pruebas y explotación de vulnerabilidades mediante línea de comandos, con soporte para scripts de ataque automatizados.
- Seguridad de redes inalámbricas: Integra la herramienta Aircrack-ng, permitiendo a los usuarios realizar pruebas de seguridad y descifrado de contraseñas en redes inalámbricas, con soporte para procesamiento por lotes y ataques automatizados.
- Análisis de tráfico de red: Integra la herramienta tshark, permitiendo a los usuarios capturar y analizar tráfico de red.
- Descifrado de contraseñas: Integra la herramienta John the Ripper, permitiendo a los usuarios descifrar contraseñas por lotes, con soporte para múltiples algoritmos de cifrado y ataques de diccionario.
- Escaneo de vulnerabilidades: Integra la herramienta OpenVAS, permitiendo a los usuarios realizar un escaneo exhaustivo de vulnerabilidades en el objetivo y generar informes detallados.
- Fuerza bruta de directorios y archivos: Integra la herramienta Gobuster, permitiendo a los usuarios realizar fuerza bruta de directorios y archivos en aplicaciones web.
- Descarga y carga de archivos: Integra las herramientas wget y curl, permitiendo a los usuarios descargar y cargar archivos mediante línea de comandos.
- Ejecución remota de comandos: Integra la herramienta SSH, permitiendo a los usuarios ejecutar comandos de forma remota mediante línea de comandos.
- Sniffing de red: Integra la herramienta tcpdump, permitiendo a los usuarios capturar y analizar paquetes de red.
- Recopilación de información: Integra la herramienta theHarvester, permitiendo a los usuarios recopilar correos electrónicos, subdominios y otra información del objetivo.
- Explotación de vulnerabilidades: Integra la herramienta Searchsploit, permitiendo a los usuarios buscar rápidamente código de explotación para vulnerabilidades conocidas.
Configuración de MCP
{
"mcpServers": {
"bbLeglCAPwdyp7a4n0bKh": {
"name": "subfinderMCP",
"type": "stdio",
"description": "",
"isActive": true,
"timeout": "240",
"command": "/home/kali/Desktop/kali_mcp/SubdomainMCP",
"args": []
},
"uZwtm496yR4uimzW_7ReU": {
"name": "kali mcp",
"type": "stdio",
"description": "",
"isActive": true,
"timeout": "240",
"command": "/home/kali/Desktop/kali_mcp/kali_mcp_server",
"args": []
}
}
}

Método de uso
Los usuarios pueden operar Kali para pentesting automatizado simplemente chateando con la IA en lenguaje natural, sin necesidad de preocuparse por los comandos complejos subyacentes.
La IA ejecuta comandos del sistema
执行命令 id
Esta herramienta prohíbe ejecutar comandos peligrosos, como apagado/reinicio/cierre de sesión/borrado completo del disco, para evitar que la IA ejecute comandos de forma indiscriminada y cause pérdida de datos.

La IA detecta vulnerabilidades de inyección SQL
使用sqlmap检测 http://192.168.198.18/bbs/news.php?id=8

La IA escanea puertos abiertos
扫描 192.168.198.18 开放端口

La IA obtiene subdominios
获取 18k.icu 子域名

En lenguaje natural, la IA escribe automáticamente un escáner de puertos
使用python编写一个端口扫描程序
并测试直到成功为止 测试IP如下
python portscan.py 192.168.50.111 80,443,135,445
Video 演示 en video
Pentesting automatizado con IA: obtén una shell en 5 minutos
Video: https://github.com/0x7556/kali_mcp/blob/main/video/AI自动渗透5分钟GetShell.mov
Programación automatizada con IA: escáner de puertos
Video: https://github.com/0x7556/kali_mcp/blob/main/video/AI自动编写python端口扫描器.mov
Aviso legal
- Al usar esta herramienta, cumpla con las leyes y regulaciones pertinentes, y asegúrese de realizar pruebas y usos en entornos autorizados.
- Esta herramienta es solo para fines educativos y de investigación; cualquier uso indebido será responsabilidad del usuario.
Enlaces de referencia
Servidor MCP multiplataforma compatible con Kali\Ubuntu\Windows\Linux\MacOS
