Scroll to top
    Zurück zum Blog
    IT-Sicherheit · Tutorial
    lab only

    Pentesting auf AutopilotClaude AI steuert Kali Linux über das Model Context Protocol.

    Eine komplette Angriffskette – von Recon über SQL-Injection bis zum Windows-Domain-Controller – per natürlicher Sprache. Claude Desktop wird via MCP-Kali-Server zum interaktiven Offensive-Security-Co-Piloten. Wasacon zeigt Aufbau, Phasen und passende Härtung – ausschließlich für autorisierte Lab-Umgebungen.

    14.06.2026 14 min Lesezeit nur in autorisierten Lab-Umgebungen
    Kali-Linux-Terminal und Claude-AI-Chat im Wasacon-Cyberlab
    AI ATTACK CHAINClaude · MCP · KaliNmap → enum4linux → Hydrasqlmap → Samba RCE/etc/shadow → John the RipperWPScan · Reflex Gallery · Mail-MastaNetExec → Windows Server 2019 DClab only · authorised use onlyAI ATTACK CHAINClaude · MCP · KaliNmap → enum4linux → Hydrasqlmap → Samba RCE/etc/shadow → John the RipperWPScan · Reflex Gallery · Mail-MastaNetExec → Windows Server 2019 DClab only · authorised use only
    0
    Phasen
    0+
    Kali-Tools
    0
    Targets im Lab
    0
    Domain-Controller
    Rechtlicher Hinweis

    Nur in autorisierten Lab-Umgebungen

    Jede der gezeigten Techniken ist in Deutschland ohne schriftliche Freigabe des Systeminhabers strafbar (§§ 202a–c, 303a/b StGB). Reproduziere die Schritte ausschließlich in isolierten, selbst betriebenen Lab-Netzen oder im Rahmen eines beauftragten Pentest-Mandats. Wasacon arbeitet ausnahmslos auf Basis schriftlicher Verträge.

    Was ist das Model Context Protocol?

    Bisher konnten KI-Assistenten höchstens beschreiben, wie ein Scan oder Exploit funktioniert – ausgeführt wurde manuell. Das Model Context Protocol (MCP) ist ein offener Standard, über den Sprachmodelle externe Werkzeuge entdecken, strukturiert aufrufen und deren Output direkt auswerten. Ein MCP-Server bietet einen Katalog von Fähigkeiten an, jeder MCP-fähige Client kann ihn ohne Custom-Code ansprechen.

    Der MCP-Kali-Server wickelt Klassiker wie Nmap, Nikto, sqlmap, Hydra, Metasploit, John the Ripper und NetExec in einer einheitlichen Schnittstelle und reicht sie an Claude Desktop durch. Der Analyst formuliert ein Ziel in natürlicher Sprache, Claude wählt das passende Tool, baut die Kommandozeile, führt sie aus und denkt über das Ergebnis nach – alles in einem Loop.

    Lab-Topologie · isolierter Übungs-Stack

    Kali-Host steuert drei Targets

    Kali Linux
    192.168.1.10
    Claude Desktop + MCP Kali Server
    Tools: Nmap · sqlmap · Hydra · WPScan · NetExec
    Metasploitable 2192.168.1.14
    vsftpd 2.3.4 · Samba 3.0.20 · Telnet · SMTP
    WordPress-VM192.168.1.20
    WP-Core · Reflex Gallery · Mail-Masta
    Windows Server 2019 DC192.168.1.30
    Active Directory · SMB · LDAP

    01Integration: Claude Desktop ↔ MCP-Kali-Server

    Auf dem Kali-Host wird der MCP-Kali-Server installiert, anschließend Claude Desktop aus dem Community-APT-Repository. Beide kommunizieren über einen lokal registrierten MCP-Server.

    01a · install mcp-kali-server
    kali@wasacon:~/lab/setup$
    01b · APT-Repository für Claude Desktop
    kali@wasacon:~/lab/setup$
    01c · ~/.config/Claude/claude_desktop_config.json
    kali@wasacon:~/.config/Claude$
    01d · Integration verifizieren
    kali@wasacon:claude://chat$

    02Recon & Enumeration

    Vier kurze Prompts liefern ein vollständiges Bild des Metasploitable-Hosts: Nmap mit NSE, Web-Verzeichnisse via Gobuster & Dirb, SMB-Enumeration über enum4linux, dazu ein Hydra-Brute gegen SSH.

    02a · nmap_scan
    kali@wasacon:claude://chat$
    02b · gobuster_scan / dirb_scan
    kali@wasacon:claude://chat$
    02c · enum4linux gegen Samba
    kali@wasacon:claude://chat$
    02d · Hydra gegen SSH
    kali@wasacon:claude://chat$

    03Exploitation

    SQL-Injection per sqlmap, Port-Scan über Metasploit-Auxiliary, dann der klassische Samba-3.0.20-Pfad (usermap_script) – Root-Shell in Sekunden.

    03a · sqlmap gegen DVWA
    kali@wasacon:claude://chat$
    03b · Samba 3.0.20 RCE → Root-Shell
    kali@wasacon:claude://chat$

    04Post-Exploitation: Hashes & John the Ripper

    04 · /etc/shadow → john
    kali@wasacon:claude://chat$

    05WordPress-Target übernehmen

    WPScan inventarisiert Plugins, Reflex-Gallery (Arbitrary-File-Upload) liefert die initiale Shell, Mail-Masta (LFI) zieht Konfigurationen. Daraus folgt der Admin-Zugang, anschließend Nikto-Webserver-Audit.

    05a · wpscan
    kali@wasacon:claude://chat$
    05b · Plugin-Chain → Admin
    kali@wasacon:claude://chat$
    05c · nikto
    kali@wasacon:claude://chat$

    06Health-Check & Command-Reference

    06 · health + help
    kali@wasacon:claude://chat$

    07Pivot zum Windows Server 2019 Domain-Controller

    Mit den geknackten Credentials weist Claude NetExec an, SMB gegen den DC zu prüfen. Sind die Konten in der Administrators-Gruppe gemappt, liegt der gesamte Active-Directory-Forest offen.

    07 · netexec smb
    kali@wasacon:claude://chat$
    Attack-Chain · 7 Phasen · natürliche Sprache

    Vom Prompt zum Domain-Admin

    01
    MCP-Setup
    Claude ↔ Kali
    02
    Recon
    Nmap · Gobuster · Dirb
    03
    Enum & Brute
    enum4linux · Hydra
    04
    Exploit
    sqlmap · Samba RCE
    05
    Post-Exp
    /etc/shadow · John
    06
    WordPress
    WPScan · Plugin-CVEs
    07
    AD-Pivot
    NetExec · DC 2019
    ▲ Trigger: „exploit the Samba vulnerability" → Claude wählt Tool, baut Befehl, führt aus, liest Output und plant den nächsten Schritt.

    Wie sich Unternehmen gegen genau diese Kette wehren

    EOL-Software ablösen

    Samba 3.x, vsftpd 2.3.4, Telnet, SSLv2 raus. Patch-Management mit verbindlichem SLA – kein „läuft halt noch".

    Anonymer Zugriff aus

    Null-Sessions auf SMB blocken, FTP-Anonymous deaktivieren, Default-Credentials auditieren, öffentliche tmp-Shares schließen.

    Starke Authentifizierung

    MFA für SSH, RDP, VPN, Admin-Panels. Fail2Ban + Rate-Limits. Privileged Access Management statt geteilter Konten.

    Web-Apps härten

    Prepared Statements, WAF, regelmäßige Plugin-Updates, WordPress mit minimalem Plugin-Footprint, Backup-/Restore-Tests.

    Netz + Monitoring

    VLAN-Segmentierung, EDR/XDR auf jedem Endpoint, SIEM mit Detection-Use-Cases, 24/7-SOC oder Managed Detection & Response.

    Wasacon Lagezentrum

    KI senkt die Einstiegshürde – auch für Angreifer

    Was in diesem Lab als eleganter Tutorial-Workflow wirkt, ist parallel ein Risikomultiplikator: Junior-Angreifer bekommen mit MCP-Stacks einen Senior-Pentester in der Hosentasche. Für KMU im Kreis Heinsberg heißt das: Basis-Hygiene reicht 2026 nicht mehr. Wer noch Telnet, vsftpd 2.3.4, Samba 3.x, anonyme Shares oder ungepatchte WordPress-Plugins betreibt, wird nicht „vielleicht irgendwann" gefunden – sondern in Minuten nach dem nächsten Massen-Scan.

    FAQ

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Inspiration & Original-Tutorial: Phasen-Struktur und Tool-Auswahl folgen dem englischsprachigen Beitrag „Automated Penetration Testing with Claude AI" von Raj Chandel (hackingarticles.in), 13.06.2026. Texte, Animationen, Terminal-Komponenten und Härtungsempfehlungen stammen aus der Wasacon-Redaktion; Original-Screenshots werden nicht reproduziert.

    Pentest, Härtung oder Managed Detection im Kreis Heinsberg?

    Wasacon prüft Ihre Infrastruktur in einer kontrollierten, vertraglich abgesicherten Übung – von Recon bis Active Directory – und liefert Härtung & 24/7-Monitoring gleich mit.

    Weitere Analysen aus dem Wasacon Lagezentrum

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen