Zebbern Kali MCP
Z

Zebbern Kali MCP

Zebbern Kali MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づく総合的な浸透テストプラットフォームで、AIアシスタント(GitHub Copilotなど)が標準化されたAPIを介してKali Linuxシステム上で直接セキュリティツールを実行できる139の機能を提供します。ネットワーク偵察、Webアプリケーションテスト、パスワードクラッキング、脆弱性利用、およびアクティブディレクトリ攻撃などをカバーしています。
2.5ポイント
7.4K

Zebbern Kali MCP Serverとは?

Zebbern Kali MCP Serverは、Model Context Protocol(MCP)に基づく浸透テストツールサーバーです。AIアシスタント(GitHub Copilotなど)が標準化されたAPIインターフェースを介して、Kali Linuxシステム内のセキュリティテストツールをリモートで制御および実行できます。これにより、VS Code内で直接Copilotと会話し、Nmapスキャン、SQLインジェクションテスト、パスワードクラッキングなどのセキュリティテストタスクを実行させることができ、Kaliシステムに手動でログインしたり、複雑なコマンドラインパラメータを覚えたりする必要がありません。

Zebbern Kali MCP Serverの使い方は?

使用手順は主に3つのステップに分かれます:1) Kali Linuxシステム上にサーバーコンポーネントをインストールする;2) 開発マシン(Windows/Mac/Linux)上でMCPクライアントを構成する;3) VS CodeとCopilotを通じて対話型のセキュリティテストを行う。全体のプロセスはHTTP/REST APIを通じて接続され、AIアシスタントが安全に浸透テストコマンドを実行し、結果を返すことができます。

適用シナリオ

このサーバーは以下のシナリオに特に適しています:セキュリティ研究者が繰り返しのテストタスクを迅速に実行する必要がある場合;浸透テストチームがツールの使用プロセスを標準化したい場合;教育環境で学生がセキュリティテストツールを学ぶ場合;開発者がコード審査中に迅速なセキュリティテストを必要とする場合;レッドチーム演習で複数のテストツールを調整する必要がある場合。

主要機能

完全な浸透テストツールセット
139のMCPツール関数を統合し、情報収集、脆弱性スキャン、悪用、事後浸透など、浸透テストの全ライフサイクルをカバーします。
22の外部セキュリティツールサポート
Nmap、SQLMap、Hydra、Metasploit、Nucleiなどの業界標準のセキュリティテストツールを直接統合し、追加の設定は必要ありません。
APIセキュリティテスト能力
GraphQL introspection、JWT分析、FFUFファジングテスト、Arjunパラメータ発見などの専門的なAPIセキュリティテスト機能を提供します。
Active Directoryテストツール
BloodHound、Kerberoasting、Pass - the - Hash、LDAP列挙などのADドメイン浸透テストツールを統合します。
ネットワーク透過とプロキシ
Chisel、SSHトンネル、Ligolo - ng、ProxyChainsなどのネットワーク透過ツールをサポートし、内部ネットワークの横断移動を容易にします。
SSHセキュリティ監査
包括的なSSHサーバーセキュリティ分析機能を提供し、弱いパスワード、不安全な設定、既知の脆弱性を識別します。
証拠収集と管理
組み込みのスクリーンショット、メモ、および発見管理機能を備え、テストプロセスと結果を体系的に記録するのに役立ちます。
セッション管理
Metasploitセッション、リバースシェル、SSH接続などのセッションの集中管理と制御をサポートします。
利点
AI駆動の自動化:CopilotなどのAIアシスタントによって複雑なセキュリティテストコマンドを自動的に実行する
統一インターフェース:139のセキュリティツールの呼び出し方法を標準化し、学習コストを削減する
リモート操作:Kaliシステムに直接ログインする必要がなく、APIを介してリモートでテストを実行する
効率向上:手動でのコマンド入力時間を削減し、テスト戦略と分析に集中する
統合容易:VS Codeなどの開発環境とシームレスに統合し、既存のワークフローをサポートする
全面的なカバレッジ:情報収集から事後浸透までの全セットのツールチェーンをサポートする
柔軟なデプロイ:ローカルおよびリモートインストールをサポートし、さまざまなネットワーク環境に対応する
制限
セキュリティリスク:強力な浸透テストツールへのリモートアクセスを提供するため、アクセス権限を厳密に制御する必要がある
ネットワーク依存:Kaliサーバーと通信するには安定したネットワーク接続が必要である
学習曲線:MCPプロトコルと基本的な浸透テスト概念を理解する必要がある
ツール更新:Kaliシステムのツールパッケージ更新に依存するため、最新バージョンではない可能性がある
パフォーマンス影響:APIを介した呼び出しは、直接のコマンドライン実行よりも若干遅い可能性がある
設定の複雑さ:初期のインストールと設定には一定の技術知識が必要である
互換性制限:主にKali Linuxを対象としており、他のシステムでは調整が必要な場合がある

使い方

Kali Linux環境の準備
Kali Linux仮想マシンまたは物理マシンがあり、ネットワークアクセス権限があることを確認してください。最適な互換性を得るには、最新バージョンのKali Linuxを使用することをお勧めします。
Kali上にサーバーをインストールする
SSHを介してKaliシステムに接続し、リポジトリをクローンしてインストールスクリプトを実行します。インストールプロセスでは、Flask APIサーバーとシステムサービスが自動的に設定されます。
VS Codeクライアントを構成する
開発マシン上で、VS CodeのMCP構成ファイルを編集し、Kaliサーバーの接続情報を追加します。KaliシステムのIPアドレスとポートを指定する必要があります。
接続をテストする
VS Codeを再起動し、Copilotチャットウィンドウで簡単なテストコマンドを尋ねて、接続が正常に確立されたことを確認します。
セキュリティテストを開始する
これで、自然言語コマンドでCopilotにさまざまなセキュリティテストタスクを実行させることができます。簡単なポートスキャンから複雑な脆弱性利用まで、会話を通じて完了することができます。

使用例

ウェブサイトのセキュリティ評価
ターゲットウェブサイトに対して、ポートスキャン、ディレクトリ列挙、脆弱性スキャンなどの包括的なセキュリティ評価を行います。
内部ネットワークの浸透テスト
初期アクセス権を取得した後、内部ネットワークの横断移動と権限昇格のテストを行います。
APIのセキュリティテスト
REST APIまたはGraphQLエンドポイントに対してセキュリティテストを行い、認証、承認、およびデータ暴露の問題を検出します。
緊急対応演習
セキュリティイベントの対応プロセスをシミュレートし、証拠を収集し、ログを分析し、侵入の兆候を識別します。

よくある質問

このツールを使うには浸透テストの経験が必要ですか?
このツールは合法ですか?どんなシステムでも使えますか?
インストールプロセスは複雑ですか?どれくらいの時間がかかりますか?
どのようなAIアシスタントがサポートされていますか?GitHub Copilotしか使えませんか?
Kaliサーバーと開発マシンが同じネットワークにない場合はどうすればいいですか?
ツールが実行に失敗したり、エラーが返された場合はどうすればいいですか?
ツールを更新したり、新しいセキュリティツールを追加するにはどうすればいいですか?
このツールはチームでの使用に適していますか?

関連リソース

公式GitHubリポジトリ
プロジェクトのソースコード、問題追跡、および最新バージョンのリリース
完全なドキュメント
詳細なインストールガイド、ツールリファレンス、APIドキュメント、およびベストプラクティス
Model Context Protocol公式ウェブサイト
MCPプロトコルの公式ドキュメントと仕様説明
Kali Linux公式ドキュメント
Kali Linuxシステムの使用方法とツールリファレンスドキュメント
浸透テスト学習リソース
Offensive Securityが提供する浸透テストトレーニングと認証
セキュリティテストのベストプラクティス
OWASP Top 10 Webアプリケーションセキュリティリスクとテストガイド
VS Code MCP構成ガイド
Visual Studio CodeでのMCPサーバーの構成と使用方法のチュートリアル

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

V
Vestige
Vestigeは認知科学に基づくAI記憶エンジンで、予測誤差ゲート、FSRS - 6間隔反復、記憶の夢など29の神経科学モジュールを実装することで、AIに長期記憶能力を提供します。3D可視化ダッシュボードと21のMCPツールを備え、完全にローカルで動作し、クラウドは必要ありません。
Rust
4.8K
4.5ポイント
M
Moltbrain
MoltBrainは、OpenClaw、MoltBook、Claude Code用に設計された長期記憶層プラグインで、自動的にプロジェクトのコンテキストを学習し、思い出すことができます。スマートな検索、観察記録、分析統計、永続的なストレージ機能を提供します。
TypeScript
4.3K
4.5ポイント
B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
4.9K
5ポイント
S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
6.2K
4ポイント
P
Paperbanana
Python
6.3K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
6.0K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
6.7K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
7.7K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
24.9K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
18.5K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
77.5K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
36.0K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
22.1K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
28.0K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
19.5K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
30.8K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase