Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnerable-mcp-servers-lab — Eine Sammlung von Servern, die absichtlich anfällig sind, um Pentesting MCP Server zu lernen. | Kitploit
Tools/GitHubGitHub/appsecco/vulnerable-mcp-servers-lab
Privilege EscalationSchwachstellenanalyseCode-AnalyseWebanwendungs-ExploitationPenetrationstestsLieferkettensicherheitLernen & BildungRed TeamingKI-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Labs & Praxis
GitHubappsecco/vulnerable-mcp-servers-lab

vulnerable-mcp-servers-lab

Eine Sammlung von Servern, die absichtlich anfällig sind, um Pentesting MCP Server zu lernen.

Repository anzeigen
27456vor 8 MonatenVon Kitploit geprüft

Lab für anfällige MCP-Server

Dieses Repository enthält absichtlich anfällige Implementierungen von Model Context Protocol (MCP)-Servern (sowohl lokal als auch remote). Jeder Server befindet sich in einem eigenen Ordner und enthält eine eigene README.md mit vollständigen Details zu Funktion, Ausführung und Demonstration/Angriff der Schwachstelle.

Führen Sie nichts davon außerhalb einer kontrollierten Laborumgebung aus.

Zweck dieses Repos

  • Sicherheitstraining / Forschung zu häufigen Fehlermodi von MCP-Servern und Tool-Integrationen.
  • Praktische Demos, wie anfällige MCP-Server zu Datenoffenlegung, Anweisungsinjektion, Kompromittierung der Lieferkette und Codeausführung führen können.

Sicherheits-/Laborhinweise

  • Verwenden Sie eine Wegwerf-VM/einen Wegwerfcontainer und vermeiden Sie die Verwendung echter Geheimnisse oder persönlicher Daten.
  • Bevorzugen Sie die Ausführung in einem isolierten Netzwerk; mehrere Server tätigen ausgehende Netzwerkaufrufe.
  • Behandeln Sie alle Toolausgaben und abgerufenen Inhalte als nicht vertrauenswürdige Daten.
  • Wenn Sie einen Server über HTTP freigeben, gehen Sie davon aus, dass er erreichbar/missbrauchbar ist, sofern Sie keine geeigneten Kontrollen hinzufügen.

Erste Schritte

  • Wählen Sie einen Server aus der folgenden Liste aus.
  • Öffnen Sie dessen server-spezifische README und folgen Sie den dortigen Anweisungen.
  • Viele Server enthalten einen claude_config.json-Ausschnitt, der in die MCP-Konfiguration von Claude Desktop eingefügt werden soll.

MCP-Server in diesem Repo

  • Filesystem Workspace Actions (Pfad-Traversal + Code-Ausführung): Tools zum Lesen/Schreiben/Auflisten eines „Arbeitsbereichs“ plus Python-Ausführung; anfällig für naives Pfad-Verknüpfen und nicht-sandboxierte Code-Ausführung.

    • README: vulnerable-mcp-server-filesystem-workspace-actions/README.md
  • Indirekte Prompt-Injektion (lokales stdio): Dokumentenabruf/-suche, die Dokumente wörtlich zurückgibt, einschließlich eingebetteter versteckter Anweisungen.

    • README: vulnerable-mcp-server-indirect-prompt-injection/README.md
  • Indirekte Prompt-Injektion (entferntes MCP über HTTP+SSE): Netzwerkzugänglicher MCP-Server (HTTP + SSE), der nicht vertrauenswürdige Dokumente wörtlich zurückgibt; modelliert das Risiko der Verbindung zu nicht vertrauenswürdigen entfernten MCP-Endpunkten.

    • README: vulnerable-mcp-server-indirect-prompt-injection-remote-mcp/README.md
  • Bösartige Codeausführung (eval-basiertes RCE): „Quote of the Day“-Tool mit einer unsicheren Formatierungsfunktion, die vom Angreifer kontrolliertes JavaScript mittels eval() ausführt.

    • README: vulnerable-mcp-server-malicious-code-exec/README.md

Über Appsecco

Appsecco ist ein Cybersicherheitsunternehmen, das sich auf Produktsicherheitstests, Penetrationstests und Sicherheitsbewertungen spezialisiert hat. Wir hacken SaaS-Produkte, KI-Agenten, MCP-Server und Cloud/K8s-Infrastruktur wie Angreifer, mit Fokus auf pragmatische, signalreiche Ergebnisse für reale Systeme.

Dieses Labor-Repository dient der Unterstützung von Sicherheitsforschung und praktischer Schulung für Pentester, die auf dem Weg zu KI-Redteamern sind, zu MCP-Server-Schwachstellen und den Risiken der Integration nicht vertrauenswürdiger Tools und nicht vertrauenswürdiger Inhalte in KI-Agenten-Workflows.

Kontakt

  • Website: https://appsecco.com
  • E-Mail: [email protected]
  • LinkedIn: https://linkedin.com/company/appsecco

Lizenz

Siehe LICENSE.

Links zu Appsecco-Ressourcen

  • Appsecco LinkedIn
  • Appsecco YouTube
  • Appsecco Website
Tool herunterladen
  • Bösartige Tools (Anweisungsinjektion/gefälschte Toolausgabe): Scheint Statusdaten zurückzugeben, injiziert aber irreführende Anweisungen und kann plausibel aussehende Vorfälle fabrizieren.

    • README: vulnerable-mcp-server-malicious-tools/README.md
  • Namespace-Typosquatting (twittter-mcp): Demonstriert Lieferketten-/Vertrauensprobleme über einen ähnlich aussehenden Servernamen, der mit einem legitimen Paket verwechselt werden soll.

    • README: vulnerable-mcp-server-namespace-typosquatting/README.md
  • Veraltete Pakete (Lieferkettenrisiko): Schreibgeschützte System-/Dateisystem-Inspektionstools, deren Hauptzweck darin besteht, das Risiko durch veraltete, eingestellte oder anfällige Abhängigkeiten zu demonstrieren.

    • README: vulnerable-mcp-server-outdated-pacakges/README.md
  • Offenlegung von Geheimnissen und personenbezogenen Daten: „Dienstprogramm“-Tools (IP/Wetter/Nachrichten), aber mit eingebetteten sensiblen Werten im Quellcode und Leckage über Logs.

    • README: vulnerable-mcp-server-secrets-pii/README.md
  • Wikipedia (entfernt, streamfähiges HTTP): Wikipedia-Suche/-Abruf über HTTP; gibt nicht vertrauenswürdige öffentliche Inhalte ohne Bereinigung oder Trennung von Anweisung/Daten zurück (Risiko der Prompt-Injektion durch entfernte Inhalte).

    • README: vulnerable-mcp-server-wikipedia-http-streamable/README.md