Lab: Pentest asistido por IA con MCP (kali-mcp)

Laboratorio para la Parte 18 — IA aplicada a la ciberseguridad (clases 331–340). Monta un agente de IA que orquesta herramientas de Kali mediante MCP, usando el proyecto de código abierto kali-mcp (de pabpereza, licencia MIT).

🙏 Atribución. Este lab usa y referencia kali-mcp; no lo redistribuye. Todo el crédito del servidor MCP y sus playbooks es de su autor. Consulta el repositorio oficial para la documentación, los comandos y la licencia.

⚠️ Solo objetivos propios o autorizados. Que la IA automatice el trabajo no cambia la ley: ejecuta únicamente contra tus propias VMs en una red aislada o con autorización explícita por escrito. La autorización y la responsabilidad son humanas.

🎯 Qué vas a practicar

Objetivo Clases
Entender MCP y los agentes con herramientas 332
Montar y operar kali-mcp 333
Recon, OSINT y auditoría web asistidos 334, 336
Informe y guardrails 338, 339
Operación completa (capstone) 340

🧰 Requisitos

🚀 Montaje (según el proyecto oficial)

kali-mcp trae su propia infraestructura Docker; se instala desde su repositorio:

git clone https://github.com/pabpereza/kali-mcp.git
cd kali-mcp
./init.sh            # levanta el contenedor Kali + el gateway MCP (ver su README)

Luego configura tu cliente de IA para usar el servidor MCP de kali-mcp (archivo .mcp.json del proyecto). Sigue siempre la documentación oficial del repo para los pasos exactos y la resolución de problemas (carpeta docs/).

🧭 Flujo de trabajo guiado

Con tu VM de laboratorio como único objetivo del alcance:

  1. Inicio y alcance — declara tu VM como objetivo autorizado (comando de inicio del proyecto).
  2. Recon supervisado — pide descubrimiento de hosts/puertos y valida a mano (clase 334).
  3. Auditoría web — sobre tu app propia; clasifica hallazgos en confirmado / falso positivo (clase 336).
  4. PoC de bajo impacto — apruébala tú explícitamente; registra comando y resultado (clase 335).
  5. Informe — genera el borrador y verifica cada hallazgo contra la evidencia (clase 338).

🏆 Retos verificables

  1. Aislamiento: demuestra que el contenedor de Kali no puede alcanzar redes fuera de tu laboratorio.
  2. Validación: de los hallazgos del agente, confirma manualmente al menos el 50% y marca los falsos positivos.
  3. Trazabilidad: entrega el registro de acciones aprobadas/ejecutadas de la sesión.
  4. Guardrails: entrega tu matriz de permisos (auto / aprobación / prohibido) del agente.

🧯 Apagar

Sigue las instrucciones del proyecto para detener sus contenedores (p. ej. docker compose down en su carpeta docker/).

📋 Playbooks mapeados al curso

Los 21 comandos-playbook de kali-mcp (/kali-recon, /kali-osint, /kali-pentest, /kali-finish…), cada uno con la clase del programa que enseña la técnica por debajo: 👉 Catálogo de playbooks ↔ clases.

🔗 Referencias