Herramientas de prueba de penetración MCP Server
Un servidor MCP (Protocolo de contexto de modelo) para herramientas de pruebas de penetración, diseñado para funcionar con varios clientes LLM como Claude Desktop, Roo Code y otros clientes MCP compatibles.
Características
Herramientas integrales de pruebas de penetración:
Escaneo de directorios (FFuf, Dirsearch)
Análisis de vulnerabilidades (Nuclei, XSStrike)
Pruebas de API
Reconocimiento
Y más...
Listas de palabras preconfiguradas de SecLists
Generación automatizada de informes
Integración de Claude Desktop
Prerrequisitos
Docker y Docker Compose (para configuración en contenedores)
Aplicación de escritorio Claude u otro cliente compatible con MCP
Python 3.10+ y uv (para configuración local)
Configuración del directorio
Cree los directorios necesarios:
La estructura del directorio debería verse así:
Configuración
Configuración de Docker (recomendada)
Construya e inicie el contenedor:
Verifique que el contenedor esté ejecutándose:
Verifique los registros si es necesario:
Configuración local
Instalar dependencias:
Instalar las herramientas del sistema necesarias (ejemplo para Ubuntu/Debian):
Integración de escritorio de Claude
Configurar Claude Desktop:
Ventanas:
MacOS/Linux:
Agregar configuración del servidor:
Para la configuración de Docker:
Si la configuración anterior no funciona en Windows, pruebe este enfoque alternativo:
Nota sobre cwd
(Directorio de trabajo actual):
cwd
le dice a Claude Desktop desde qué directorio ejecutar el comandoDebe ser la ruta absoluta al directorio que contiene
docker-compose.yml
En Windows, utilice barras invertidas dobles (
\\
) en las rutasEn Linux/MacOS, utilice barras diagonales (
/
)
Reiniciar Claude Desktop
Uso
Comandos disponibles en Claude Desktop:
Reconocimiento:
Escaneo de directorios:
Escaneo de vulnerabilidades:
Pruebas de API:
Comandos en lenguaje natural:
"Ejecutar un análisis de seguridad completo en example.com"
"Comprobar vulnerabilidades XSS en example.com"
Realizar un reconocimiento en example.com
Detalles de la estructura del directorio
Notas de seguridad
Asegúrese siempre de tener permiso para escanear objetivos
Mantenga las herramientas y dependencias actualizadas
Revise cuidadosamente los resultados del escaneo
Seguir prácticas de divulgación responsable
This server cannot be installed
local-only server
The server can only run on the client's local machine because it depends on local resources.
Un servidor MCP que integra varias herramientas de pruebas de penetración, lo que permite a los profesionales de seguridad realizar reconocimiento, escaneo de vulnerabilidades y pruebas de API a través de comandos de lenguaje natural en clientes LLM compatibles como Claude Desktop.
Related MCP Servers
- -securityAlicense-qualityAn MCP server that connects any MCP client (like Claude or Cursor) with the browser using browser-use, allowing clients to utilize existing LLMs without requiring additional API keys.Last updated -74Apache 2.0
- -securityFlicense-qualityAn MCP server that allows Claude to interact with local LLMs running in LM Studio, providing access to list models, generate text, and use chat completions through local models.Last updated -10
- AsecurityFlicenseAqualityA specialized MCP server for Claude Desktop that allows executing terminal commands for malware analysis with support for common analysis tools like file, strings, hexdump, objdump, and xxd.Last updated -73
- AsecurityAlicenseAqualityA comprehensive HTTP client MCP server for security testing, API testing, and web automation that provides full-featured HTTP tools with detailed logging capabilities.Last updated -83MIT License