文章总结: gsl-mcp是将哥斯拉封装为MCP服务的插件,提供45个工具,让AI助手如ClaudeCode自动化执行渗透测试,包括shell管理、文件操作、高级渗透、数据库操作和系统侦查。文档展示了从漏洞发现到内存马注入的全自动攻击链,并推广付费圈子获取工具。该工具仅限合法安全测试使用。 综合评分: 60 文章分类: 渗透测试,红队,内网渗透,安全工具,AI安全
【攻防工具】攻防演练专用哥斯拉mcp插件,联动claude code自动化渗透工具
原创
大白哥 大白哥
大白哥AI与安全
2026年8月4日 09:00 安徽
在小说阅读器读本章
去阅读
点击蓝字,关注大白哥AI与安全,一起探索AI与网络安全
免责声明:本文技术、思路及工具仅用于合法安全测试与防御研究,严禁用于非法入侵、攻击他人系统、数据窃取等违法违规行为,一切后果由使用者自行承担,文章作者及公众号不担任何法律责任。如有侵权烦请告知,我们会立即删除并致歉。谢谢!
AI 渗透 · MCP 插件
gsl-mcp:让 AI 接管哥斯拉自动化进行渗透
哥斯拉 × MCP · webshell 全链路自动化
01
什么是 gsl-mcp
gsl-mcp 是一个将哥斯拉(Godzilla)封装为 MCP(Model Context Protocol)服务的插件。它把哥斯拉的全部能力拆成 45 个 MCP 工具,让 Claude Code 等 AI 助手直接调用——你只需要下指令,AI 替你操作 webshell。
💡 一句话
gsl-mcp = 哥斯拉 + MCP。把后渗透的每一步,都变成 AI 能直接调用的工具。
核心特性:45 个 MCP 工具、插件式加载支持原生godzilla.jar、内置 webshell 生成、支持插件模式读取本地 shell 数据库。
02
三分钟接入
1
启动 MCP 服务
打开哥斯拉加载mcp插件
配置->插件配置
插件->gsl mcp
2
接入 Claude Code
claude mcp add godzilla –transport http http://127.0.0.1:9878/mcp
3
交给 AI 干活
给 claude code 一个 URL,它自己发现漏洞, 调用mcp生成webshell, 自动上传 → 连接shell → 信息收集 → 内网渗透。
03
45 个工具全景
全部 45 个工具按 5 大板块逐一详解,每条含功能说明 + 关键参数。
📌 一、Shell 管理(19 个)
shell_list
列出所有保存的 Shell 记录 + 活跃会话,可按分组过滤。参数:group(/ 表示全部)。
shell_get
获取单个 Shell 的完整配置(URL/密码/密钥/加密器/编码)。参数:id(ID 或序号)。
shell_add
新增一条 Shell 记录。参数:url/password/secretKey/payloadType/cryption,可选 group/remark。
shell_edit
修改已有 Shell 配置,只更新传入字段。参数:id + 需修改的字段。
shell_delete
删除一条 Shell 记录。参数:id(ID 或序号)。
shell_clone
克隆一个 Shell,复制配置生成新记录。参数:id(源 Shell)。
shell_backup
备份全部 Shell 记录为 JSON,便于迁移与留存。
shell_count
按分组统计 Shell 数量。参数:group。
shell_search
按关键词搜索 Shell,匹配 URL/备注/ID/Payload。参数:keyword。
shell_batch_test
批量测试所有保存 Shell 的连接状态,一键体检。参数:group。
shell_info
获取远程系统信息:OS / 用户 / 目录 / 环境变量(需活跃会话)。
shell_test
测试单条连接是否存活。参数:id(默认当前活跃 Shell)。
shell_detect_encoding
探测远程控制台编码并写回数据库记录,解决中文乱码。参数:id。
shell_exec
在目标执行系统命令。参数:command,可选 timeout / encoding(GBK/UTF-8/auto)。
shell_env
读取/设置 Shell 环境变量(系统命令面板配置)。参数:action(list/get/set/remove)。
shell_create
生成 webshell 文件并保存到本机(Java/PHP/C#/ASP)。参数:payloadType,默认密码 pass / 密钥 key。
shell_export / shell_import
导出全部 Shell 配置为 JSON(含密码/密钥),或从 JSON 批量导入,方便多设备同步。
shell_connect_saved
连接已保存的 Shell,建立活跃会话(后续工具的前提)。参数:selector(ID 或序号)。
📁 二、文件操作(12 个)
file_list
列出目标目录内容,含权限/大小/时间戳。参数:path。
file_read
读取目标文件,自动判断文本/二进制,binary=true 返回 base64。参数:path。
file_search
按名称在目标上搜索文件(调用系统 find/dir)。参数:path + pattern。
file_roots
列出文件系统根目录/盘符,快速定位目标环境。
file_mkdir / file_delete
在目标创建目录 / 删除文件或目录。参数:path。
file_copy / file_move
复制 / 移动重命名目标文件或目录。参数:src + dst。
file_attr
设置目标文件属性:权限或时间戳(mtime/atime/ctime/chmod)。参数:path/attr/value。
file_upload_local
从本机直接上传文件到目标,不经 AI 中转,支持大文件。参数:localPath/remotePath。
file_download_local
把目标文件直接下载存到本机路径。参数:remotePath/localPath。
file_remote_down
从 URL 远程下载文件到目标(wget/curl 替代)。参数:url/savePath。
🚀 三、高级渗透(8 个)
godzilla_port_scan
通过 webshell 隧道扫描内网主机端口。参数:target/ports(如 22,80,443 或 1-1024)。
godzilla_screenshot
捕获目标桌面截图(返回 base64 图片)。参数:quality(JPEG 质量 0-1)。
godzilla_memory_shell_inject
注入内存马(Servlet/Filter/Listener/Valve),webshell 被删依然存活。参数:type/urlPattern/password/secretKey。
godzilla_memory_shell_list / remove
列出已注入的内存马 / 按 urlPattern 卸载指定内存马。
godzilla_exec_code
在目标 webshell 原生语言中执行代码。参数:code + language(java/php/csharp/asp)。
godzilla_socks_proxy
通过 webshell 隧道搭建 SOCKS5 代理,用于内网横向。参数:localPort。
godzilla_shellcode_load
加载执行 shellcode(高危,慎用)。参数:shellcode(Base64)+ pid(0=自注入)。
🗄️ 四、数据库(3 个)
db_exec
通过 webshell 隧道直连内网数据库执行 SQL。支持 MySQL/MSSQL/Oracle/PostgreSQL/SQLite。参数:dbType/host/port/username/password/query。
db_list_types
列出当前 payload 支持的数据库类型。
db_configs
管理数据库连接配置(保存/列出/删除),供 db_exec 复用。参数:action(list/save/remove)。
🔍 五、系统侦查(3 个)
process_list
列出目标运行的进程,定位安全软件/数据库/运维进程。
net_info
获取远程网络连接信息:IP / 路由 / 活动连接,绘制内网拓扑。
payload_list
列出所有可用的 Payload 与加密器,选择适配目标的类型。
04
实战:Claude Code 全自动打靶
下面是一条 gsl-mcp 加持下的全自动攻击链——从发现漏洞到内存马,Claude Code 全程自主完成,你只负责下指令。
1
侦查靶场,发现 upload.jsp 任意文件上传漏洞
Claude Code 访问目标,分析页面,定位漏洞点。
提示词
http://192.168.64.144:8001/file/upload.jsp 是我的靶场地址进行漏洞挖掘,如果存在getshell,使用gsl mcp工具生成webshell自动上传并添加到哥斯拉中,然后注入内存马进行权限维持
2
shell_create 生成 webshell → 漏洞上传
AI 生成哥斯拉 JSP 木马,借漏洞传到目标。
3
shell_add 添加 → shell_info 获取信息
连接 ACTIVE,拿到系统信息(OS/用户/Tomcat 路径)。
4
内存马注入 + 连接 + 命令执行
godzilla_memory_shell_inject 注入 servlet 内存马,webshell 被删也不怕。
“从漏洞到内存马,Claude Code 全程自主完成,你只负责下指令。”
目前gsl-mcp已上传纷传圈子,感兴趣的师傅可以加入我的圈子获取
02
纷传圈子
本圈子只做一件事就是更新AL与安全,以实战案例的形式分享AL渗透、AL代码审计、AL工具、AL免费模型,以及任何AL与网络安全相关的内容。
目前已更新内容:
19.【AI工具】攻防演练专用哥斯拉mcp — gsl-mcp
18.【AI工具】360-low-risk skill — AI 驱动的 360低风险skills
17.【工具分享】jeecgboot漏洞检测工具 | 支持jeecgboot多种安全漏洞
16.【工具分享】Fscan — 多层级免杀对抗方案
15.【AI工具】php-audit Skill — AI 驱动的 php代码审计skills
14.【AI工具】Swagger-Scan Skill AI 驱动的 SwaggerAPI漏洞自动化扫描
13.【AI工具】一键快速检测模型存活工具
12.【AI免杀】大白哥免杀skills分享
11.【AI模型】新人入圈就送5000万token
10.【Al工具】codex接入国产deepseek模型
9.【AI工具】claude code中文桌面版
8.【AI工具】零零信安高级会员key
7.【AI工具】手机上如何使用gpt-5.5模型
6.【AI渗透】大白哥教你用AI打CTF
5.【AI资讯】GPT Cyber认证服务介绍
4.【Al渗透】大白哥教你破解codex限制
3.【AI工具】DbgClaude v0.0.1版本
2.【AI工具】用AI1:1复刻SRC挖掘工具
1.【AI安全】间接提示词注入实现RCE(CVE-2025-53773绕过分析)
👇关注【大白哥AI与安全】公众号, 获取AI安全前沿技术与工具分享👇
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:大白哥AI与安全 大白哥 大白哥《【攻防工具】攻防演练专用哥斯拉mcp插件,联动claude code自动化渗透工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论