Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MCP-Inspector-CVE-2025-49596 — MCP-Inspector-vulncheck هو سكربت Python يتحقق مما إذا كان خادم MCP Inspector معرضًا للثغرة CVE-2025-49596. يختبر ما إذا كانت نقطة النهاية /sse تستجيب للطلبات غير المصادَق عليها، مما يشير إلى وجود خلل أمني محتمل. السكربت بسيط الاستخدام ويوفر مخرجات واضحة حول ما إذا كان الخادم المستهدف من المحتمل أن يكون معرضًا للخطر أو مُصحَّحًا. | Kitploit
أدوات/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
تحليل الثغرات الأمنيةالاستغلالاختبار أمان APIأمن الويباختبار الاختراقالتعلم والتعليم
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

MCP-Inspector-vulncheck هو سكربت Python يتحقق مما إذا كان خادم MCP Inspector معرضًا للثغرة CVE-2025-49596. يختبر ما إذا كانت نقطة النهاية /sse تستجيب للطلبات غير المصادَق عليها، مما يشير إلى وجود خلل أمني محتمل. السكربت بسيط الاستخدام ويوفر مخرجات واضحة حول ما إذا كان الخادم المستهدف من المحتمل أن يكون معرضًا للخطر أو مُصحَّحًا.

مشاركة

مُتحقّق الثغرة الأمنية CVE-2025-49596 في MCP Inspector

يتحقق هذا السكربت مما إذا كان خادم MCP Inspector عرضة للثغرة الأمنية CVE-2025-49596، وهي مشكلة أمنية يستجيب فيها مسار /sse للطلبات غير المصادَق عليها (غياب رمز المصادقة).

كيف يعمل

  • يرسل السكربت طلب GET إلى مسار /sse الخاص بخادم MCP Inspector المستهدف.
  • يفحص السكربت الاستجابة:
    • إذا استجاب الخادم برمز HTTP 200 (OK) دون الحاجة إلى رمز مصادقة، فمن المرجح أنه عرضة للثغرة.
    • إذا استجاب الخادم برمز HTTP 401 (Unauthorized)، فمن المرجح أنه مطبَّق عليه التصحيح (v0.14.1+).
    • يتم الإبلاغ عن أي استجابات أخرى باعتبارها غير متوقعة.

المتطلبات

  • Python 3.x
  • مكتبة requests (pip install requests)

الاستخدام

شغّل السكربت من سطر الأوامر:

root@kitploit:~
python MCP-Inspector-vulncheck.py [host]
  • host (اختياري): اسم المضيف أو عنوان IP الخاص بخادم MCP Inspector (الافتراضي: localhost).
  • يفترض السكربت أن الخادم يعمل على المنفذ 6277. للتحقق من منفذ مختلف، عدّل السكربت وغيّر معامل port في الدالة check_mcp_inspector().
  • أمثلة

    فحص الجهاز المحلي (الافتراضي):

    root@kitploit:~
    python MCP-Inspector-vulncheck.py
    

    فحص مضيف بعيد:

    root@kitploit:~
    python MCP-Inspector-vulncheck.py 192.168.1.100
    

    ما الذي يجب البحث عنه

    • [+] MCP Inspector responded without auth token! — من المرجح أن الخادم عرضة للثغرة CVE-2025-49596.
    • [-] Auth token required. Likely patched version (v0.14.1+). — الخادم ليس عرضة للثغرة.
    • تشير الأخطاء الأخرى إلى مشاكل في الاتصال أو استجابات غير متوقعة.

    إخلاء مسؤولية

    هذا السكربت مخصص لأغراض اختبار الأمان والتعليم فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

    تنزيل الأداة