Kali Docker MCP
K

Kali Docker MCP

一個基於容器化Kali Linux的MCP服務器,提供滲透測試和安全研究工具的命令執行能力,支持後臺任務管理和交互式漏洞檢測。
2.5分
0

什麼是Kali MCP Server?

Kali MCP Server是一個基於Model Context Protocol(MCP)的服務器,它在Docker容器中運行完整的Kali Linux環境,允許您通過AI助手(如Claude、Gemini等)安全地執行滲透測試和安全研究工具。所有命令都在隔離的容器環境中運行,確保您的主機系統安全。

如何使用Kali MCP Server?

您需要先啟動Docker容器,然後在您的MCP客戶端(如Claude Desktop、VS Code Copilot等)中配置連接。配置完成後,您可以直接通過AI助手對話來運行安全工具,無需手動登錄容器或輸入複雜命令。

適用場景

適用於授權的安全測試、漏洞研究、網絡掃描、Web應用安全評估、CTF比賽練習、安全教育培訓等場景。所有操作都在容器內進行,提供安全的隔離環境。

主要功能

容器化命令執行
所有安全工具都在Docker容器中運行,與您的主機系統完全隔離,確保操作安全
後臺任務管理
長時間運行的任務(超過60秒)會自動轉為後臺作業,您可以隨時查看狀態或取消
Interactsh集成
內置Out-of-band(OOB)交互檢測,用於發現盲注等隱蔽漏洞
服務API管理
集中管理GitHub、Shodan、VirusTotal等安全服務的API密鑰配置
工作空間管理
為每次滲透測試創建有組織的目錄結構,方便存儲和管理測試結果
優勢
安全隔離:所有工具在容器內運行,不會影響主機系統
易於使用:通過自然語言與AI助手交互,無需記憶複雜命令
預裝工具:包含完整的Kali Linux工具集,開箱即用
自動化管理:後臺任務、API配置等自動管理,減少手動操作
跨平臺支持:支持多種MCP客戶端(Claude、Gemini、VS Code等)
侷限性
需要Docker環境:必須在支持Docker的系統上運行
網絡限制:某些網絡掃描可能需要額外的容器權限配置
學習曲線:需要了解基本的MCP客戶端配置方法
資源佔用:運行完整Kali環境需要一定的系統資源
授權要求:僅限合法授權的安全測試使用

如何使用

啟動容器
使用Docker Compose啟動Kali MCP Server容器
驗證運行狀態
檢查容器是否正常運行
配置MCP客戶端
根據您使用的客戶端類型,配置連接信息。重要:請先禁用客戶端內置的終端工具,確保命令只在容器內執行
重啟客戶端
重啟您的MCP客戶端以加載新的服務器配置
開始使用
通過自然語言與AI助手交互,執行安全測試命令

使用案例

網絡端口掃描
使用nmap對目標進行基本的端口掃描,發現開放的服務
Web目錄枚舉
使用dirb或ffuf發現目標網站的隱藏目錄和文件
DNS信息收集
收集目標的DNS記錄、子域名和相關信息
漏洞檢測
使用nikto等工具檢測Web應用常見漏洞

常見問題

這個工具合法嗎?
我需要安裝Kali Linux嗎?
命令會在我的主機上執行嗎?
支持哪些MCP客戶端?
如何更新工具?
數據會保存在哪裡?

相關資源

官方GitHub倉庫
獲取最新代碼、提交問題和查看更新
MCP協議文檔
瞭解Model Context Protocol的詳細規範
Kali Linux官網
瞭解Kali Linux工具集和官方文檔
演示視頻
觀看Kali MCP Server的實際操作演示
Docker安裝指南
如何在不同系統上安裝Docker

安裝

複製以下命令到你的Client進行配置
{
   "mcpServers": {
      "kali-mcp-server": {
         "type": "stdio",
         "command": "docker",
         "args": [
            "exec",
            "-i",
            "kali-mcp-server",
            "python3",
            "/app/kali_server.py"
            ],
         "env": {}
      }
   }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

C
Claude Context
Claude Context是一個MCP插件,通過語義代碼搜索為AI編程助手提供整個代碼庫的深度上下文,支持多種嵌入模型和向量數據庫,實現高效代碼檢索。
TypeScript
5.7K
5分
A
Acemcp
Acemcp是一個代碼庫索引和語義搜索的MCP服務器,支持自動增量索引、多編碼文件處理、.gitignore集成和Web管理界面,幫助開發者快速搜索和理解代碼上下文。
Python
9.8K
5分
B
Blueprint MCP
Blueprint MCP是一個基於Arcade生態的圖表生成工具,利用Nano Banana Pro等技術,通過分析代碼庫和系統架構自動生成架構圖、流程圖等可視化圖表,幫助開發者理解複雜系統。
Python
8.2K
4分
M
MCP Agent Mail
MCP Agent Mail是一個為AI編程代理設計的郵件式協調層,提供身份管理、消息收發、文件預留和搜索功能,支持多代理異步協作和衝突避免。
Python
8.4K
5分
M
MCP
微軟官方MCP服務器,為AI助手提供最新微軟技術文檔的搜索和獲取功能
13.0K
5分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
9.7K
5分
D
Devtools Debugger MCP
Node.js調試器MCP服務器,提供基於Chrome DevTools協議的完整調試功能,包括斷點設置、單步執行、變量檢查和表達式評估等
TypeScript
10.0K
4分
S
Scrapling
Scrapling是一個自適應網頁抓取庫,能自動學習網站變化並重新定位元素,支持多種抓取方式和AI集成,提供高性能解析和開發者友好體驗。
Python
11.8K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
23.6K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
30.2K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
85.2K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
25.1K
4.5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
14.1K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
16.2K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
18.9K
4.8分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
58.2K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2025AIBase