
يستهدف هذا الـ proof-of-concept المكتوب بلغة Python خدمة MCP (Model Context Protocol) ضعيفة يتم كشفها من قبل التطبيق المستهدف. تسمح الثغرة للمهاجم بتوفير معلمات تكوين خادم تعسفية من خلال نقطة النهاية /api/mcp/connect.
يستهدف هذا الإثبات العملي بلغة بايثون خدمة MCP (بروتوكول سياق النموذج) الضعيفة التي يعرضها التطبيق المستهدف. تسمح الثغرة للمهاجم بتقديم معاملات إعدادات الخادم التعسفية من خلال نقطة النهاية /api/mcp/connect.
النقطة النهائية المتأثرة
POST /api/mcp/connect
الأدوات والتقنيات المستخدمة
التنفيذ
تثبيت التبعيات:
pip install requests
تشغيل إثبات المفهوم:
python exploit.py
سير عمل إثبات المفهوم
serverConfig خبيث./api/mcp/connect.