Android Pentest
FreeNot checkedSix Python MCP servers for Android security testing: ADB, APK analysis, Jadx decompilation, Frida, Objection, and Burp proxy.
About
Six Python MCP servers for Android security testing: ADB, APK analysis, Jadx decompilation, Frida, Objection, and Burp proxy.
README
Servidores MCP en Python para pentesting con Claude Desktop: aplicaciones Android e infraestructura AWS.
MCPs incluidos
📱 Mobile / Android
| MCP | Tools | Descripción |
|---|---|---|
adb-mcp |
60 | Control de dispositivos Android vía ADB |
apktool-mcp |
45 | Decompilación Smali + patching de APKs |
jadx-mcp |
31 | Decompilación Java/Kotlin + análisis estático |
frida-mcp |
~35 | Instrumentación dinámica con Frida |
objection-mcp |
~40 | Runtime analysis con Objection |
burp-mcp |
~30 | Interceptación de tráfico HTTP con Burp Suite |
☁️ Cloud / AWS
| MCP | Tools | Descripción |
|---|---|---|
aws-mcp |
54 | Auditoría de seguridad AWS en solo lectura — 14 servicios |
aws-mcp cubre S3, Lambda, DynamoDB, SQS, API Gateway (v1/v2), CloudFront, WAFv2, Cognito, AppSync, KMS, IAM/Organizations, CloudTrail, EC2/VPC y Glue.
Alineado con CIS AWS Foundations Benchmark v5.0.0, AWS FSBP, Well-Architected Security Pillar y Security Hub CSPM controls.
Solo lectura: todas las tools usan
describe-,get-,list-ysimulate-. Nunca crea, modifica ni elimina recursos, y no ejecutaDecrypt,PurgeQueueniStopLogging.
Prerrequisitos
- Python 3.10+
py -m pip install "mcp[cli]"- Claude Desktop instalado
- Herramientas específicas de cada MCP (ver notas internas)
- Para
aws-mcp: AWS CLI v2 + credenciales de auditoría (solo lectura)
Instalación en nuevo equipo
Clona el repo:
git clone https://github.com/CrisorHacker/mcp-pentest.git C:\Herramientas\MCPAjusta las rutas en cada
server.pysegún tu equipo (busca las variables al inicio de cada archivo).Agrega las entradas en
%APPDATA%\Claude\claude_desktop_config.json:{ "mcpServers": { "adb-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\adb-mcp\\server.py"] }, "apktool-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\apktool-mcp\\server.py"] }, "jadx-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\jadx-mcp\\server.py"] }, "frida-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\frida-mcp\\server.py"] }, "objection-mcp":{ "command": "py", "args": ["C:\\Herramientas\\MCP\\objection-mcp\\server.py"] }, "burp-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\burp-mcp\\server.py"] }, "aws-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\aws-mcp\\server.py"] } } }Reinicia Claude Desktop.
Configuración de aws-mcp
A diferencia de los MCPs de Android, aws-mcp no necesita ajustes de ruta: detecta el ejecutable de AWS CLI automáticamente (PATH → rutas estándar de Windows/macOS/Linux).
Solo hay tres variables al inicio de aws-mcp/server.py:
AWS_PROFILE: Optional[str] = None # None = credenciales por defecto; o "nombre-del-perfil"
AWS_REGION: str = "us-east-1" # Región principal del alcance
AWS_CLI: Optional[str] = None # None = autodetecta; normalmente no hace falta tocarla
Todas las tools aceptan además profile= y region= como parámetros, así que se puede trabajar multi-cuenta y multi-región sin editar el archivo.
Credenciales
# Opción A — Access Keys (perfil dedicado por cliente)
aws configure --profile cliente-nombre
aws sts get-caller-identity --profile cliente-nombre
# Opción B — AWS SSO / Identity Center
aws configure sso
aws sso login --profile cliente-sso
aws sts get-caller-identity --profile cliente-sso
Verificar la conexión desde Claude con la tool check_aws_connection.
Metodología
aws-mcp reporta con estos estados:
| Símbolo | Significado |
|---|---|
| ✅ | Conforme / control presente |
| ⚠️ | Requiere revisión contextual — no hallazgo automático |
| 🚩 | Bandera roja — probable hallazgo |
| ⛔ | No evaluado (AccessDenied / sin permiso) |
| ➖ | No aplica |
| ℹ️ | Contexto |
Un AccessDenied se marca ⛔ No evaluado, nunca como conforme. El MCP separa explícitamente configuración observada de vulnerabilidad demostrada: por ejemplo, Principal:"*" con condiciones restrictivas se reporta como ⚠️ a validar, no como hallazgo.
Installing Android Pentest
This server has no published package — it is built from source. Open the repository and follow its README.
▸ github.com/crisorhacker/mcp-pentest-androidFAQ
Is Android Pentest MCP free?
Yes, Android Pentest MCP is free — one-click install via Unyly at no cost.
Does Android Pentest need an API key?
No, Android Pentest runs without API keys or environment variables.
Is Android Pentest hosted or self-hosted?
Self-hosted: the server runs locally on your machine via the install command above.
How do I install Android Pentest in Claude Desktop, Claude Code or Cursor?
Open Android Pentest on unyly.org, pick your client tab (Claude Desktop, Claude Code, Cursor) and press Install — the config is generated automatically, no JSON editing.
Related MCPs
GitHub
PRs, issues, code search, CI status
by GitHubFilesystem
Secure file operations with configurable access controls.
Memory
Knowledge graph-based persistent memory system.
Template MCP Server
A CLI tool to create a new Model Context Protocol server project with TypeScript support, dual transport options, and an extensible structure
by mcpdotdirectCompare Android Pentest with
Not sure what to pick?
Find your stack in 60 seconds
Author?
Embed badge for your README
Browse similar
All development MCPs
