
MCP-Inspector-vulncheck هو سكربت Python يتحقق مما إذا كان خادم MCP Inspector معرضًا للثغرة CVE-2025-49596. يختبر ما إذا كانت نقطة النهاية /sse تستجيب للطلبات غير المصادَق عليها، مما يشير إلى وجود خلل أمني محتمل. السكربت بسيط الاستخدام ويوفر مخرجات واضحة حول ما إذا كان الخادم المستهدف من المحتمل أن يكون معرضًا للخطر أو مُصحَّحًا.
يتحقق هذا السكربت مما إذا كان خادم MCP Inspector عرضة للثغرة الأمنية CVE-2025-49596، وهي مشكلة أمنية يستجيب فيها مسار /sse للطلبات غير المصادَق عليها (غياب رمز المصادقة).
pip install requests)شغّل السكربت من سطر الأوامر:
python MCP-Inspector-vulncheck.py [host]
host (اختياري): اسم المضيف أو عنوان IP الخاص بخادم MCP Inspector (الافتراضي: localhost).port في الدالة check_mcp_inspector().فحص الجهاز المحلي (الافتراضي):
python MCP-Inspector-vulncheck.py
فحص مضيف بعيد:
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] MCP Inspector responded without auth token! — من المرجح أن الخادم عرضة للثغرة CVE-2025-49596.[-] Auth token required. Likely patched version (v0.14.1+). — الخادم ليس عرضة للثغرة.هذا السكربت مخصص لأغراض اختبار الأمان والتعليم فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.