← LeisureLinux 文章索引
LeisureLinux · 微信公众号文章

【技术前瞻】Claude Desktop + MCP:让 AI 成为你的 Kali 渗透助手

AI/Agent 阅读原文(微信)↗

在 AI 时代,传统的"手工敲命令"正在向"自然语言驱动"演进。Kali Linux 官方最近发布了一项指南,展示了如何利用 Anthropic 的 Claude Desktop 配合 MCP(Model Context Protocol),构建一个能够理解意图并自动执行渗透工具的智能环境。

{#section path-to-node="6"}

1. 核心架构:三位一体

该方案并非简单的聊天,而是实现了一个"指令-执行"的闭环:

  • UI 层 (macOS/Windows):运行 Claude Desktop 客户端。

  • LLM 层 (Cloud):使用 Anthropic 的 Claude 3.5/4.5 Sonnet 模型,负责理解自然语言并将其转化为 MCP 调用。

  • 执行层 (Kali Linux):作为"攻击盒",部署 mcp-kali-server,通过 SSH 接收指令并调用本地工具(如 Nmap, Metasploit, Sqlmap 等)。

{#section-1 path-to-node="9"}

2. 技术实现要点

A. 环境准备与 SSH 隧道 为了让本地的 Claude 客户端能够安全地操控远程(或虚拟机中)的 Kali,必须配置基于密钥的 SSH 免密登录。

sudo apt update && sudo apt install -y openssh-server\
sudo systemctl enable --now

B. 部署 MCP Kali Server Kali 官方提供了一个专门的 MCP 服务端,它作为桥梁,将 Kali 的工具集暴露给 LLM。

# 安装 MCP Kali 服务及常用工具集

sudo apt install -y mcp-kali-server nmap gobuster nikto sqlmap metasploit-framework\

# 启动 API 服务 kali-server-mcp

C. 配置 Claude Desktop 客户端claude_desktop_config.json 中定义 MCP 服务器。关键在于通过 SSH 远程调用 Kali 上的 mcp-server 指令:

\"mcpServers\": { \"mcp-kali-server\": { \"command\": \"ssh\", \"args\": [ \"-i\", \"/Users/yourname/.ssh/id_ed25519\", \"kali@your-kali-ip\", \"mcp-server\" ], \"transport\": \"stdio\" } } }

3. 场景实战:从"对话"到"执行"

配置完成后,你在 Claude 界面输入:

"请帮我对 scanme.nmap.org 进行端口扫描,如果发现 Web 服务,检查是否存在 security.txt。"

AI 的逻辑链路:

  1. 理解:识别出需要使用 nmap 工具。

  2. 调用:通过 MCP 协议向 Kali 发送 nmap -sV scanme.nmap.org 指令。

  3. 解析:Kali 返回扫描结果,AI 自动解析开放端口。

  4. 递归执行:发现 80 端口后,自动触发后续的 HTTP 请求检查。

{#section-2 path-to-node="21"}

4. 为什么这很重要?

  • 效率革命:无需记忆复杂的工具参数,LLM 会自动根据目标情况优化命令。

  • 自动化流水线:AI 可以根据上一步的输出(如发现漏洞),自动决定下一步使用什么工具进行利用。

  • 多端联动:你可以通过 macOS 的 GUI 舒适地操控云端高带宽的 Kali 实例。

LeisureLinux 提醒: 虽然 AI 极大地降低了工具使用的门槛,但底层的网络原理和安全合规依然是重中之重。此方案目前主要依赖 MCP 协议,建议在受控的实验室环境下进行测试。

相关资源:

  • B站频道:LeisureLinux(更多 Linux 实操技巧视频)

  • 公众号:IT禅悟(专注 AI 时代的健康与智慧)

本文整理自微信公众号 LeisureLinux 的原创内容(Linux / AI / 安全 硬核技术)。

· 阅读原文(微信公众号)

· 关注公众号 LeisureLinux,第一时间获取技术深度内容。

LeisureLinux 公众号二维码(微信扫一扫关注)