Android Pentest
БесплатноНе проверенSix Python MCP servers for Android security testing: ADB, APK analysis, Jadx decompilation, Frida, Objection, and Burp proxy.
Описание
Six Python MCP servers for Android security testing: ADB, APK analysis, Jadx decompilation, Frida, Objection, and Burp proxy.
README
Servidores MCP en Python para pentesting con Claude Desktop: aplicaciones Android e infraestructura AWS.
MCPs incluidos
📱 Mobile / Android
| MCP | Tools | Descripción |
|---|---|---|
adb-mcp |
60 | Control de dispositivos Android vía ADB |
apktool-mcp |
45 | Decompilación Smali + patching de APKs |
jadx-mcp |
31 | Decompilación Java/Kotlin + análisis estático |
frida-mcp |
~35 | Instrumentación dinámica con Frida |
objection-mcp |
~40 | Runtime analysis con Objection |
burp-mcp |
~30 | Interceptación de tráfico HTTP con Burp Suite |
☁️ Cloud / AWS
| MCP | Tools | Descripción |
|---|---|---|
aws-mcp |
54 | Auditoría de seguridad AWS en solo lectura — 14 servicios |
aws-mcp cubre S3, Lambda, DynamoDB, SQS, API Gateway (v1/v2), CloudFront, WAFv2, Cognito, AppSync, KMS, IAM/Organizations, CloudTrail, EC2/VPC y Glue.
Alineado con CIS AWS Foundations Benchmark v5.0.0, AWS FSBP, Well-Architected Security Pillar y Security Hub CSPM controls.
Solo lectura: todas las tools usan
describe-,get-,list-ysimulate-. Nunca crea, modifica ni elimina recursos, y no ejecutaDecrypt,PurgeQueueniStopLogging.
Prerrequisitos
- Python 3.10+
py -m pip install "mcp[cli]"- Claude Desktop instalado
- Herramientas específicas de cada MCP (ver notas internas)
- Para
aws-mcp: AWS CLI v2 + credenciales de auditoría (solo lectura)
Instalación en nuevo equipo
Clona el repo:
git clone https://github.com/CrisorHacker/mcp-pentest.git C:\Herramientas\MCPAjusta las rutas en cada
server.pysegún tu equipo (busca las variables al inicio de cada archivo).Agrega las entradas en
%APPDATA%\Claude\claude_desktop_config.json:{ "mcpServers": { "adb-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\adb-mcp\\server.py"] }, "apktool-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\apktool-mcp\\server.py"] }, "jadx-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\jadx-mcp\\server.py"] }, "frida-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\frida-mcp\\server.py"] }, "objection-mcp":{ "command": "py", "args": ["C:\\Herramientas\\MCP\\objection-mcp\\server.py"] }, "burp-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\burp-mcp\\server.py"] }, "aws-mcp": { "command": "py", "args": ["C:\\Herramientas\\MCP\\aws-mcp\\server.py"] } } }Reinicia Claude Desktop.
Configuración de aws-mcp
A diferencia de los MCPs de Android, aws-mcp no necesita ajustes de ruta: detecta el ejecutable de AWS CLI automáticamente (PATH → rutas estándar de Windows/macOS/Linux).
Solo hay tres variables al inicio de aws-mcp/server.py:
AWS_PROFILE: Optional[str] = None # None = credenciales por defecto; o "nombre-del-perfil"
AWS_REGION: str = "us-east-1" # Región principal del alcance
AWS_CLI: Optional[str] = None # None = autodetecta; normalmente no hace falta tocarla
Todas las tools aceptan además profile= y region= como parámetros, así que se puede trabajar multi-cuenta y multi-región sin editar el archivo.
Credenciales
# Opción A — Access Keys (perfil dedicado por cliente)
aws configure --profile cliente-nombre
aws sts get-caller-identity --profile cliente-nombre
# Opción B — AWS SSO / Identity Center
aws configure sso
aws sso login --profile cliente-sso
aws sts get-caller-identity --profile cliente-sso
Verificar la conexión desde Claude con la tool check_aws_connection.
Metodología
aws-mcp reporta con estos estados:
| Símbolo | Significado |
|---|---|
| ✅ | Conforme / control presente |
| ⚠️ | Requiere revisión contextual — no hallazgo automático |
| 🚩 | Bandera roja — probable hallazgo |
| ⛔ | No evaluado (AccessDenied / sin permiso) |
| ➖ | No aplica |
| ℹ️ | Contexto |
Un AccessDenied se marca ⛔ No evaluado, nunca como conforme. El MCP separa explícitamente configuración observada de vulnerabilidad demostrada: por ejemplo, Principal:"*" con condiciones restrictivas se reporta como ⚠️ a validar, no como hallazgo.
Установка Android Pentest
У этого сервера нет опубликованного пакета — он собирается из исходников. Открой репозиторий и следуй инструкции в README.
▸ github.com/crisorhacker/mcp-pentest-androidFAQ
Android Pentest MCP бесплатный?
Да, Android Pentest MCP бесплатный — установка в пару кликов через Unyly без оплаты.
Нужен ли API-ключ для Android Pentest?
Нет, Android Pentest работает без API-ключей и переменных окружения.
Android Pentest — hosted или self-hosted?
Self-hosted: сервер запускается локально на твоей машине командой из раздела установки.
Как установить Android Pentest в Claude Desktop, Claude Code или Cursor?
Открой Android Pentest на unyly.org, выбери вкладку своего клиента (Claude Desktop, Claude Code, Cursor) и нажми Install — конфиг сгенерируется автоматически, без правки JSON.
Похожие MCP
GitHub
PRs, issues, code search, CI status
автор: GitHubFilesystem
Secure file operations with configurable access controls.
Memory
Knowledge graph-based persistent memory system.
Template MCP Server
A CLI tool to create a new Model Context Protocol server project with TypeScript support, dual transport options, and an extensible structure
автор: mcpdotdirectCompare Android Pentest with
Не уверен что выбрать?
Найди свой стек за 60 секунд
Автор?
Embed-бейдж для README
Похожее
Все в категории development
