
إثبات مفهوم يوضح سلسلة هجمات CORS إلى CSRF على واجهة MCP غير المصادق عليها في Sliver، مما يتيح التفاعل الصامت مع C2 من أي صفحة ويب.
يقوم خادم MCP الخاص بـ Sliver بتشغيل واجهة SSE غير مصادق عليها ويرد بـ Access-Control-Allow-Origin: * على كل استجابة.
مكتبة mcp-go لا تتحقق من Content-Type، لذا فإن الطلبات البسيطة (text/plain) تتجاوز فحص ما قبل الطلب (preflight) في المتصفح بالكامل. لا OPTIONS. لا حظر CORS. لا مصادقة. أي صفحة يزورها المشغّل يمكنها التحدث بصمت إلى خادم C2 الخاص به.
→ GitHub Security Advisory GHSA-6fpf-248c-m7wm
تم اكتشافه والإبلاغ عنه بواسطة @skoveit