Pentest MCP 是一款面向安全从业者的渗透测试工具集,通过自然语言指令即可调度 Nmap、Gobyster 等主流扫描与爆破工具,快速完成信息收集、端口探测、目录枚举等常见安全评估任务。
能接什么
- Nmap:端口扫描、服务识别、OS 指纹探测
- Gobuster:目录与子域名暴力枚举
- Nikto:Web 服务器漏洞扫描
- Hydra:常见协议弱口令爆破
- SQLMap:自动化 SQL 注入检测
使用须知
该 MCP 用于授权场景下的安全测试,调用前需确保已在目标系统取得明确许可;本地部署时建议配置 SSH 密钥或 API Token 以访问远程靶机,部分高级功能可能需要提供工具的可执行路径与权限凭证。