
مجموعة من الخوادم المعرَّضة للثغرات عمداً لتعلّم اختبار الاختراق لخوادم MCP.
يحتوي هذا المستودع على تطبيقات هشّة عمداً لخوادم Model Context Protocol (MCP) (محلية وبعيدة على حد سواء). يقع كل خادم في مجلده الخاص ويتضمن ملف README.md مخصصاً بتفاصيل كاملة حول ما يفعله، كيفية تشغيله، وكيفية إظهار/استغلال الثغرة.
لا تشغّل أيّاً من هذا خارج بيئة مختبر خاضعة للتحكم.
claude_config.json يُقصد دمجه في إعداد MCP الخاص بـ Claude Desktop.إجراءات مساحة عمل نظام الملفات (اجتياز المسار + تنفيذ الأكواد): أدوات لقراءة/كتابة/سرد “مساحة عمل” بالإضافة إلى تنفيذ Python؛ قابلة للاستغلال بسبب ربط المسارات الساذج وتنفيذ الأكواد دون عزل.
حقن التعليمات غير المباشر (stdio محلي): استرجاع/بحث مستندات يعيد المستندات حرفياً، بما في ذلك التعليمات الخفية المضمّنة.
حقن التعليمات غير المباشر (MCP بعيد عبر HTTP+SSE): خادم MCP قابل للوصول عبر الشبكة (HTTP + SSE) يعيد مستندات غير موثوقة حرفياً؛ يجسّد مخاطر الاتصال بنقاط نهاية MCP بعيدة غير موثوقة.
تنفيذ الأكواد الخبيثة (RCE قائم على eval): أداة "اقتباس اليوم" بميزة تنسيق غير آمنة تنفّذ JavaScript يتحكم به المهاجم عبر eval().
Appsecco هي شركة أمن سيبراني متخصصة في اختبار أمان المنتجات، واختبار الاختراق، وتقييمات الأمان. نخترق منتجات SaaS، ووكلاء الذكاء الاصطناعي، وخوادم MCP، والبنية التحتية السحابية/K8s كما يفعل المهاجمون، مع التركيز على نتائج عملية عالية القيمة للأنظمة الواقعية.
يوجد هذا المستودع المخبري لدعم البحث الأمني والتدريب العملي لخبراء الاختراق (pentesters) الذين هم في طريقهم ليصبحوا مختصي الفريق الأحمر للذكاء الاصطناعي (AI Red Teamers)، حول ثغرات خوادم MCP ومخاطر دمج الأدوات غير الموثوقة والمحتوى غير الموثوق في سير عمل وكلاء الذكاء الاصطناعي.
https://appsecco.com[email protected]https://linkedin.com/company/appseccoانظر LICENSE.
أدوات خبيثة (حقن التعليمات / مخرجات أدوات مزيّفة): تبدو أنها تعيد بيانات حالة، لكنها تحقن تعليمات مضللة ويمكنها اختلاق حوادث تبدو معقولة.
انتحال مساحة الاسم بالتشابه الإملائي (twittter-mcp): يوضح مشكلات سلسلة التوريد/الثقة عبر اسم خادم شبيه يُقصد منه أن يُظن خطأً أنه حزمة شرعية.
حزم قديمة (خطر سلسلة التوريد): أدوات فحص نظام/نظام ملفات للقراءة فقط، غرضها الأساسي إظهار المخاطر الناتجة عن التبعيات القديمة/المهملة/الهشّة.
كشف الأسرار + معلومات التعريف الشخصية (PII): أدوات "مساعدة" (IP/طقس/أخبار) لكنها تحتوي قيماً حساسة مضمّنة في الكود المصدري وتسريباً عبر السجلات.
ويكيبيديا (بعيد، Streamable HTTP): بحث/استرجاع من ويكيبيديا عبر HTTP؛ يعيد محتوى عاماً غير موثوق دون تعقيم أو فصل بين التعليمات والبيانات (خطر حقن التعليمات عبر المحتوى البعيد).