Перейти к содержимому

Pentest MCP: Professional Penetration Testing Toolkit

Профессиональный toolkit для penetration testing с поддержкой nmap, gobuster, nikto и password cracking через multi-transport сервер.

JavaScript
86 stars

Описание

Pentest MCP — это многофункциональный сервер для пентестеров, интегрирующий инструменты вроде Nmap для сканирования сетей, Gobuster для перечисления директорий, Nikto для проверки уязвимостей и Hashcat/John the Ripper для взлома паролей. Поддерживает транспорты STDIO, HTTP и SSE, OAuth 2.1 для безопасности, Docker для развертывания. Идеален для автоматизированных аудитов, цепочек инструментов и генерации отчетов в профессиональной среде.

Возможности

Сетевое сканирование

Полное сканирование портов, обнаружение сервисов и OS fingerprinting с помощью Nmap.

Перечисление директорий

Поиск скрытых путей и файлов на веб-серверах с Gobuster.

Сканирование уязвимостей

Комплексная проверка веб-приложений на безопасность с Nikto.

Взлом паролей

Крэкинг хэшей и генерация wordlist'ов с John the Ripper и GPU-ускоренным Hashcat.

Multi-transport поддержка

Работа через STDIO, HTTP streaming или SSE с OAuth аутентификацией.

Автоматизация workflow

Цепочки инструментов, контекстные подсказки и генерация отчетов.

Установка

{ “mcpServers”: { “pentest-mcp”: { “command”: “pentest-mcp” } } }

Информация

Язык
JavaScript
Лицензия
MIT License
GitHub Stars
86

Ссылки