Command Palette

Search for a command to run...

UnylyUnyly
Browse all

Android Pentest

FreeNot checked

Six Python MCP servers for Android security testing: ADB, APK analysis, Jadx decompilation, Frida, Objection, and Burp proxy.

GitHubEmbed

About

Six Python MCP servers for Android security testing: ADB, APK analysis, Jadx decompilation, Frida, Objection, and Burp proxy.

README

Servidores MCP en Python para pentesting con Claude Desktop: aplicaciones Android e infraestructura AWS.

MCPs incluidos

📱 Mobile / Android

MCP Tools Descripción
adb-mcp 60 Control de dispositivos Android vía ADB
apktool-mcp 45 Decompilación Smali + patching de APKs
jadx-mcp 31 Decompilación Java/Kotlin + análisis estático
frida-mcp ~35 Instrumentación dinámica con Frida
objection-mcp ~40 Runtime analysis con Objection
burp-mcp ~30 Interceptación de tráfico HTTP con Burp Suite

☁️ Cloud / AWS

MCP Tools Descripción
aws-mcp 54 Auditoría de seguridad AWS en solo lectura — 14 servicios

aws-mcp cubre S3, Lambda, DynamoDB, SQS, API Gateway (v1/v2), CloudFront, WAFv2, Cognito, AppSync, KMS, IAM/Organizations, CloudTrail, EC2/VPC y Glue. Alineado con CIS AWS Foundations Benchmark v5.0.0, AWS FSBP, Well-Architected Security Pillar y Security Hub CSPM controls.

Solo lectura: todas las tools usan describe-, get-, list- y simulate-. Nunca crea, modifica ni elimina recursos, y no ejecuta Decrypt, PurgeQueue ni StopLogging.

Prerrequisitos

  • Python 3.10+
  • py -m pip install "mcp[cli]"
  • Claude Desktop instalado
  • Herramientas específicas de cada MCP (ver notas internas)
  • Para aws-mcp: AWS CLI v2 + credenciales de auditoría (solo lectura)

Instalación en nuevo equipo

  1. Clona el repo:

    git clone https://github.com/CrisorHacker/mcp-pentest.git C:\Herramientas\MCP
    
  2. Ajusta las rutas en cada server.py según tu equipo (busca las variables al inicio de cada archivo).

  3. Agrega las entradas en %APPDATA%\Claude\claude_desktop_config.json:

    {
      "mcpServers": {
        "adb-mcp":      { "command": "py", "args": ["C:\\Herramientas\\MCP\\adb-mcp\\server.py"] },
        "apktool-mcp":  { "command": "py", "args": ["C:\\Herramientas\\MCP\\apktool-mcp\\server.py"] },
        "jadx-mcp":     { "command": "py", "args": ["C:\\Herramientas\\MCP\\jadx-mcp\\server.py"] },
        "frida-mcp":    { "command": "py", "args": ["C:\\Herramientas\\MCP\\frida-mcp\\server.py"] },
        "objection-mcp":{ "command": "py", "args": ["C:\\Herramientas\\MCP\\objection-mcp\\server.py"] },
        "burp-mcp":     { "command": "py", "args": ["C:\\Herramientas\\MCP\\burp-mcp\\server.py"] },
        "aws-mcp":      { "command": "py", "args": ["C:\\Herramientas\\MCP\\aws-mcp\\server.py"] }
      }
    }
    
  4. Reinicia Claude Desktop.

Configuración de aws-mcp

A diferencia de los MCPs de Android, aws-mcp no necesita ajustes de ruta: detecta el ejecutable de AWS CLI automáticamente (PATH → rutas estándar de Windows/macOS/Linux).

Solo hay tres variables al inicio de aws-mcp/server.py:

AWS_PROFILE: Optional[str] = None   # None = credenciales por defecto; o "nombre-del-perfil"
AWS_REGION:  str = "us-east-1"      # Región principal del alcance
AWS_CLI:     Optional[str] = None   # None = autodetecta; normalmente no hace falta tocarla

Todas las tools aceptan además profile= y region= como parámetros, así que se puede trabajar multi-cuenta y multi-región sin editar el archivo.

Credenciales

# Opción A — Access Keys (perfil dedicado por cliente)
aws configure --profile cliente-nombre
aws sts get-caller-identity --profile cliente-nombre

# Opción B — AWS SSO / Identity Center
aws configure sso
aws sso login --profile cliente-sso
aws sts get-caller-identity --profile cliente-sso

Verificar la conexión desde Claude con la tool check_aws_connection.

Metodología

aws-mcp reporta con estos estados:

Símbolo Significado
Conforme / control presente
⚠️ Requiere revisión contextual — no hallazgo automático
🚩 Bandera roja — probable hallazgo
No evaluado (AccessDenied / sin permiso)
No aplica
ℹ️ Contexto

Un AccessDenied se marca ⛔ No evaluado, nunca como conforme. El MCP separa explícitamente configuración observada de vulnerabilidad demostrada: por ejemplo, Principal:"*" con condiciones restrictivas se reporta como ⚠️ a validar, no como hallazgo.

from github.com/crisorhacker/mcp-pentest-android

Installing Android Pentest

This server has no published package — it is built from source. Open the repository and follow its README.

▸ github.com/crisorhacker/mcp-pentest-android

FAQ

Is Android Pentest MCP free?

Yes, Android Pentest MCP is free — one-click install via Unyly at no cost.

Does Android Pentest need an API key?

No, Android Pentest runs without API keys or environment variables.

Is Android Pentest hosted or self-hosted?

Self-hosted: the server runs locally on your machine via the install command above.

How do I install Android Pentest in Claude Desktop, Claude Code or Cursor?

Open Android Pentest on unyly.org, pick your client tab (Claude Desktop, Claude Code, Cursor) and press Install — the config is generated automatically, no JSON editing.

Related MCPs

Compare Android Pentest with

Not sure what to pick?

Find your stack in 60 seconds

Author?

Embed badge for your README

Browse similar

All development MCPs