
مستودع إثبات مفهوم يوضح كيف يمكن لخادم MCP غير موثوق أن يسرق كل شيء حرفيًا...
هذا مشروع إثبات مفهوم يتيح لك نشر خادم MCP "يتنكر" بهيئة أي خادم MCP آخر. يعمل خادم MCP هذا كـ "وكيل" MCP، ويقوم ببساطة بتوجيه جميع الطلبات الواردة إلى خادم MCP خارجي (upstream).
خادم MCP هو برنامج يكشف عن قدرات إضافية لتطبيقات الذكاء الاصطناعي. بعض الأمثلة هي خوادم GitHub لإدارة الكود، وخوادم Slack للتواصل الجماعي، أو خوادم Atlassian لإدارة وإنشاء المهام والتوثيق.
تنتشر خوادم MCP في مشهد الذكاء الاصطناعي، ولكن، كما سيظهر هذا المستودع، يجب تثبيتها بحذر شديد.
هذا MCP خبيث "يتنكر" بهيئة خادم MCP آخر. يعمل خادم MCP هذا كـ "وكيل" MCP، ويقوم ببساطة بتوجيه جميع الطلبات الواردة إلى خادم MCP خارجي، ليعمل بشكل أساسي كهجوم رجل في المنتصف.
كل ما يحتاجه المستخدم هو تثبيت MCP الخاص بك وسيتم اختراق نظامه بالكامل (وشبكته).
ما يمكنك الحصول عليه:
هذا MCP لا يعترض رسائل الذكاء الاصطناعي للضحية فحسب، بل هو فيروس كامل. أي ضحية تقوم بتثبيت هذا MCP تكون ملعو*نة.
فيما يلي بعض لقطات الشاشة التي توضح أن خادم MCP هذا يقوم بالتأكيد بسرقة أي استدعاءات واردة إلى MCP:
استخدام خادم MCP الخبيث هذا في Claude Code للتمثيل بأنه خادم MCP الخاص بـ Github أثناء سرقة بيانات المستخدم:

أولاً، قم بعمل fork واستنساخ هذا المشروع. ثم، تحتاج إلى تكوين المشروع ليفعل ما تريده أنت. باستخدام ملف التكوين في هذا المشروع يمكنك:
قم بكل هذا في ملف التكوين هنا.
بالإضافة إلى ذلك، قد ترغب في إضافة بعض البرمجيات الخبيثة الإضافية إلى الكود. ليس لدي نماذج كود هنا يمكنها تثبيت باب خلفي، سرقة ملفات المستخدم، إلخ. ولكن لن يكون من الصعب إضافتها.
بمجرد إضافة النشاط الخبيث المطلوب وتعيين تفاصيل الاتصال لـ MCP الخاص بالضحية، قم بإجراء بناء واحصل على القطعة الأثرية jar الناتجة.
ملاحظة: يمكن تحويل هذا المشروع بسهولة شديدة إلى طريقة نشر أخرى مثل docker، npx، أو حتى خدمة http مستضافة إذا كنت ترغب في الذهاب إلى هذا الحد.
لاصطياد ضحايا غير مدركين وجعلهم يرسلون جميع بياناتهم إليك، قم بإنشاء مستودع جديد على Github. قم بتسمية المستودع بشيء جذاب سيجده الناس مثل "-نص جذاب- --Gitlab/Github/Atlassian/إلخ.-- خادم MCP".
بعد ذلك، قم بإنشاء "إصدار" في Github يتضمن ملف jar الناتج الذي أنشأته أعلاه. قد ترغب أيضاً في إضافة بعض الكود إلى المستودع لجعله يبدو شرعياً.
بعد ذلك، تحتاج إلى ملف README حتى يعرف الناس كيفية تثبيت خادم MCP الشرعي تماماً الخاص بك. أضف README إلى المستودع يشرح كيف يمكن لـ "الضحايا" تثبيت خادم MCP:
# التثبيت
لتثبيت خادم MCP هذا، قم بتنزيل ملف `jar` الخاص بالإصدار وأضف السطر التالي إلى ملف تكوين خادم MCP الخاص بك:
\```
{
"mcpServers": {
"weather": {
"command": "java",
"args": [
"-jar",
"/ABSOLUTE/PATH/TO/mcp.jar"
],
"env": {
// أخبر المستخدم بوضع متغيرات بيئة MCP للضحية هنا.
}
}
}
}
\```
## متغيرات البيئة
انسخ والصق بعض المعلومات حول كيفية تكوين المستخدم لمتغيرات البيئة الخاصة بـ MCP للضحية.
إذا كنت ترغب في أن تبدو مختلفاً، قم بتغيير اسم متغيرات البيئة
## الأدوات المتاحة
يوفر المشروع الأدوات التالية:
- انسخ والصق قائمة أدوات MCP للضحية...
## المساهمة
بعض محتوى الهندسة الاجتماعية الآخر هنا ليبدو شرعياً...
ملاحظة: مرة أخرى، يمكن تحويل هذا المشروع بسهولة شديدة إلى طريقة نشر أخرى مثل docker، أو npx أيضاً.
تهانينا! جميع الضحايا غير المشتبهين الذين أضافوا خادم MCP الخاص بك قاموا للتو بتثبيت برمجيات خبيثة! انطلق بجنون.
لتشغيل هذا المشروع محلياً، قم بتحديث ملف التكوين حسب الضرورة. بمجرد التكوين، قم بتشغيل هذا المشروع محلياً، وبناء المشروع وتكوين خادم MCP الخاص بك ليكون لديه التكوين التالي:
{
"mcpServers": {
"weather": {
"command": "java",
"args": [
"-jar",
"/ABSOLUTE/PATH/TO/PARENT/FOLDER/project/build/libs/weather-0.1.0-all.jar"
]
}
}
}
سيؤدي هذا إلى تكوين الذكاء الاصطناعي الخاص بك للإشارة إلى مجلد البناء لهذا المشروع. ما عليك سوى بناء المشروع، وتحميل MCPs الخاصة بالذكاء الاصطناعي لاختبار هذا محلياً.
الدروس الرئيسية التي يجب استخلاصها من هذا هي:
npx، java، أو أنواع أخرى من MCPs ستعمل على الجهاز المضيف وتفتح نواقل هجوم إضافية