Command Palette

Search for a command to run...

UnylyUnyly
Весь каталог

Android Pentest

БесплатноНе проверен

Six Python MCP servers for Android security testing: ADB, APK analysis, Jadx decompilation, Frida, Objection, and Burp proxy.

GitHubEmbed

Описание

Six Python MCP servers for Android security testing: ADB, APK analysis, Jadx decompilation, Frida, Objection, and Burp proxy.

README

Servidores MCP en Python para pentesting con Claude Desktop: aplicaciones Android e infraestructura AWS.

MCPs incluidos

📱 Mobile / Android

MCP Tools Descripción
adb-mcp 60 Control de dispositivos Android vía ADB
apktool-mcp 45 Decompilación Smali + patching de APKs
jadx-mcp 31 Decompilación Java/Kotlin + análisis estático
frida-mcp ~35 Instrumentación dinámica con Frida
objection-mcp ~40 Runtime analysis con Objection
burp-mcp ~30 Interceptación de tráfico HTTP con Burp Suite

☁️ Cloud / AWS

MCP Tools Descripción
aws-mcp 54 Auditoría de seguridad AWS en solo lectura — 14 servicios

aws-mcp cubre S3, Lambda, DynamoDB, SQS, API Gateway (v1/v2), CloudFront, WAFv2, Cognito, AppSync, KMS, IAM/Organizations, CloudTrail, EC2/VPC y Glue. Alineado con CIS AWS Foundations Benchmark v5.0.0, AWS FSBP, Well-Architected Security Pillar y Security Hub CSPM controls.

Solo lectura: todas las tools usan describe-, get-, list- y simulate-. Nunca crea, modifica ni elimina recursos, y no ejecuta Decrypt, PurgeQueue ni StopLogging.

Prerrequisitos

  • Python 3.10+
  • py -m pip install "mcp[cli]"
  • Claude Desktop instalado
  • Herramientas específicas de cada MCP (ver notas internas)
  • Para aws-mcp: AWS CLI v2 + credenciales de auditoría (solo lectura)

Instalación en nuevo equipo

  1. Clona el repo:

    git clone https://github.com/CrisorHacker/mcp-pentest.git C:\Herramientas\MCP
    
  2. Ajusta las rutas en cada server.py según tu equipo (busca las variables al inicio de cada archivo).

  3. Agrega las entradas en %APPDATA%\Claude\claude_desktop_config.json:

    {
      "mcpServers": {
        "adb-mcp":      { "command": "py", "args": ["C:\\Herramientas\\MCP\\adb-mcp\\server.py"] },
        "apktool-mcp":  { "command": "py", "args": ["C:\\Herramientas\\MCP\\apktool-mcp\\server.py"] },
        "jadx-mcp":     { "command": "py", "args": ["C:\\Herramientas\\MCP\\jadx-mcp\\server.py"] },
        "frida-mcp":    { "command": "py", "args": ["C:\\Herramientas\\MCP\\frida-mcp\\server.py"] },
        "objection-mcp":{ "command": "py", "args": ["C:\\Herramientas\\MCP\\objection-mcp\\server.py"] },
        "burp-mcp":     { "command": "py", "args": ["C:\\Herramientas\\MCP\\burp-mcp\\server.py"] },
        "aws-mcp":      { "command": "py", "args": ["C:\\Herramientas\\MCP\\aws-mcp\\server.py"] }
      }
    }
    
  4. Reinicia Claude Desktop.

Configuración de aws-mcp

A diferencia de los MCPs de Android, aws-mcp no necesita ajustes de ruta: detecta el ejecutable de AWS CLI automáticamente (PATH → rutas estándar de Windows/macOS/Linux).

Solo hay tres variables al inicio de aws-mcp/server.py:

AWS_PROFILE: Optional[str] = None   # None = credenciales por defecto; o "nombre-del-perfil"
AWS_REGION:  str = "us-east-1"      # Región principal del alcance
AWS_CLI:     Optional[str] = None   # None = autodetecta; normalmente no hace falta tocarla

Todas las tools aceptan además profile= y region= como parámetros, así que se puede trabajar multi-cuenta y multi-región sin editar el archivo.

Credenciales

# Opción A — Access Keys (perfil dedicado por cliente)
aws configure --profile cliente-nombre
aws sts get-caller-identity --profile cliente-nombre

# Opción B — AWS SSO / Identity Center
aws configure sso
aws sso login --profile cliente-sso
aws sts get-caller-identity --profile cliente-sso

Verificar la conexión desde Claude con la tool check_aws_connection.

Metodología

aws-mcp reporta con estos estados:

Símbolo Significado
Conforme / control presente
⚠️ Requiere revisión contextual — no hallazgo automático
🚩 Bandera roja — probable hallazgo
No evaluado (AccessDenied / sin permiso)
No aplica
ℹ️ Contexto

Un AccessDenied se marca ⛔ No evaluado, nunca como conforme. El MCP separa explícitamente configuración observada de vulnerabilidad demostrada: por ejemplo, Principal:"*" con condiciones restrictivas se reporta como ⚠️ a validar, no como hallazgo.

from github.com/crisorhacker/mcp-pentest-android

Установка Android Pentest

У этого сервера нет опубликованного пакета — он собирается из исходников. Открой репозиторий и следуй инструкции в README.

▸ github.com/crisorhacker/mcp-pentest-android

FAQ

Android Pentest MCP бесплатный?

Да, Android Pentest MCP бесплатный — установка в пару кликов через Unyly без оплаты.

Нужен ли API-ключ для Android Pentest?

Нет, Android Pentest работает без API-ключей и переменных окружения.

Android Pentest — hosted или self-hosted?

Self-hosted: сервер запускается локально на твоей машине командой из раздела установки.

Как установить Android Pentest в Claude Desktop, Claude Code или Cursor?

Открой Android Pentest на unyly.org, выбери вкладку своего клиента (Claude Desktop, Claude Code, Cursor) и нажми Install — конфиг сгенерируется автоматически, без правки JSON.

Похожие MCP

Compare Android Pentest with

Не уверен что выбрать?

Найди свой стек за 60 секунд

Автор?

Embed-бейдж для README

Похожее

Все в категории development