Kali AI Pentest MCP Tools

Uma ferramenta de teste de penetração com IA que usa linguagem natural para oper

Documentação

Kali AI Pentest MCP Tools

Visão Geral da Ferramenta

O Kali MCP é uma ferramenta de IA para pentest, projetada para simplificar o processo de teste de penetração. Os usuários podem operar a IA por meio de linguagem natural para executar vários testes de segurança.

Funcionalidades do MCP

  • Execução segura de comandos do sistema: Executa comandos arbitrários do sistema Kali, proibindo comandos perigosos, como desligamento/reinicialização/logout/exclusão completa do disco.
  • Detecção de injeção de SQL: Integra ferramentas como sqlmap, facilitando a detecção de vulnerabilidades de injeção de SQL, com suporte a varredura automatizada e geração de relatórios.
  • Varredura de portas: Integra a ferramenta Nmap, permitindo que os usuários escaneiem rapidamente as portas abertas do host alvo para identificar riscos potenciais de segurança, com suporte a varredura em lote e formatação de saída.
  • Descoberta de subdomínios: Integra a ferramenta subfinder, permitindo que os usuários descubram rapidamente os subdomínios do domínio alvo.
  • Varredura de servidores web: Integra a ferramenta Nikto, permitindo que os usuários realizem uma varredura abrangente em servidores web, detectando automaticamente vulnerabilidades comuns e erros de configuração.
  • Framework de exploração de vulnerabilidades: Integra a ferramenta Metasploit, permitindo que os usuários executem testes e exploração de vulnerabilidades por linha de comando, com suporte a scripts de ataque automatizados.
  • Segurança de redes sem fio: Integra a ferramenta Aircrack-ng, permitindo que os usuários realizem testes de segurança e quebra de senhas em redes sem fio, com suporte a processamento em lote e ataques automatizados.
  • Análise de tráfego de rede: Integra a ferramenta tshark, permitindo que os usuários capturem e analisem o tráfego de rede.
  • Quebra de senhas: Integra a ferramenta John the Ripper, permitindo que os usuários realizem quebra de senhas em lote, com suporte a vários algoritmos de criptografia e ataques de dicionário.
  • Varredura de vulnerabilidades: Integra a ferramenta OpenVAS, permitindo que os usuários realizem uma varredura abrangente de vulnerabilidades no alvo e gerem relatórios detalhados.
  • Força bruta de diretórios e arquivos: Integra a ferramenta Gobuster, permitindo que os usuários realizem força bruta de diretórios e arquivos em aplicações web.
  • Download e upload de arquivos: Integra as ferramentas wget e curl, permitindo que os usuários baixem e enviem arquivos por linha de comando.
  • Execução remota de comandos: Integra a ferramenta SSH, permitindo que os usuários executem comandos remotamente por linha de comando.
  • Sniffing de rede: Integra a ferramenta tcpdump, permitindo que os usuários capturem e analisem pacotes de rede.
  • Coleta de informações: Integra a ferramenta theHarvester, permitindo que os usuários coletem e-mails, subdomínios e outras informações do alvo.
  • Exploração de vulnerabilidades: Integra a ferramenta Searchsploit, permitindo que os usuários encontrem rapidamente códigos de exploração para vulnerabilidades conhecidas.

Configuração do MCP

{
  "mcpServers": {
    "bbLeglCAPwdyp7a4n0bKh": {
      "name": "subfinderMCP",
      "type": "stdio",
      "description": "",
      "isActive": true,
      "timeout": "240",
      "command": "/home/kali/Desktop/kali_mcp/SubdomainMCP",
      "args": []
    },
    "uZwtm496yR4uimzW_7ReU": {
      "name": "kali mcp",
      "type": "stdio",
      "description": "",
      "isActive": true,
      "timeout": "240",
      "command": "/home/kali/Desktop/kali_mcp/kali_mcp_server",
      "args": []
    }
  }
}

image

Como Usar

Os usuários podem operar o Kali para pentest automatizado conversando com a IA em linguagem natural, sem se preocupar com os comandos complexos por trás.

IA executa comandos do sistema

执行命令 id

Esta ferramenta proíbe a execução de comandos perigosos, como desligamento/reinicialização/logout/exclusão completa do disco, para evitar que a IA execute comandos aleatórios que causem perda de dados. image

IA detecta vulnerabilidades de injeção de SQL

使用sqlmap检测  http://192.168.198.18/bbs/news.php?id=8

image

IA escaneia portas abertas

扫描 192.168.198.18 开放端口

image

IA obtém subdomínios

获取 18k.icu 子域名

image

Em linguagem simples, IA escreve automaticamente um scanner de portas

使用python编写一个端口扫描程序 
并测试直到成功为止 测试IP如下

python portscan.py 192.168.50.111 80,443,135,445

Vídeo de Demonstração

Pentest automatizado com IA, GetShell em 5 minutos

Vídeo: https://github.com/0x7556/kali_mcp/blob/main/video/AI自动渗透5分钟GetShell.mov

Programação automatizada com IA, scanner de portas

Vídeo: https://github.com/0x7556/kali_mcp/blob/main/video/AI自动编写python端口扫描器.mov

Aviso Legal

  • Ao usar esta ferramenta, siga as leis e regulamentos relevantes, garantindo que os testes e o uso sejam realizados em ambientes autorizados.
  • Esta ferramenta é destinada apenas a fins educacionais e de pesquisa; qualquer uso indevido será de responsabilidade do usuário.

Links de Referência

Servidor MCP multiplataforma, compatível com Kali\Ubuntu\Windows\Linux\MacOS

img