Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MCP-Inspector-CVE-2025-49596 — MCP-Inspector-vulncheck ist ein Python-Skript, das prüft, ob ein MCP-Inspector-Server für CVE-2025-49596 anfällig ist. Es testet, ob der /sse-Endpunkt auf nicht authentifizierte Anfragen antwortet, was auf einen potenziellen Sicherheitsfehler hinweist. Das Skript ist einfach zu verwenden und liefert eine klare Ausgabe, ob der Zielserver wahrscheinlich anfällig oder gepatcht ist. | Kitploit
Tools/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
SchwachstellenanalyseExploitationAPI-SicherheitstestsWebsicherheitPenetrationstestsLernen & Bildung
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

MCP-Inspector-vulncheck ist ein Python-Skript, das prüft, ob ein MCP-Inspector-Server für CVE-2025-49596 anfällig ist. Es testet, ob der /sse-Endpunkt auf nicht authentifizierte Anfragen antwortet, was auf einen potenziellen Sicherheitsfehler hinweist. Das Skript ist einfach zu verwenden und liefert eine klare Ausgabe, ob der Zielserver wahrscheinlich anfällig oder gepatcht ist.

Teilen

MCP Inspector CVE-2025-49596 Schwachstellenprüfer

Dieses Skript prüft, ob ein MCP Inspector-Server anfällig für CVE-2025-49596 ist, ein Sicherheitsproblem, bei dem der /sse-Endpunkt auf nicht authentifizierte Anfragen reagiert (fehlendes Authentifizierungstoken).

Funktionsweise

  • Das Skript sendet eine GET-Anfrage an den /sse-Endpunkt des Ziel-MCP-Inspector-Servers.
  • Es überprüft die Antwort:
    • Wenn der Server mit HTTP 200 (OK) antwortet ohne ein Authentifizierungstoken zu verlangen, ist er wahrscheinlich anfällig.
    • Wenn der Server mit HTTP 401 (Unauthorized) antwortet, ist er wahrscheinlich gepatcht (v0.14.1+).
    • Andere Antworten werden als unerwartet gemeldet.

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)

Verwendung

Führen Sie das Skript über die Befehlszeile aus:

root@kitploit:~
python MCP-Inspector-vulncheck.py [host]
  • host (optional): Der Hostname oder die IP-Adresse des MCP Inspector-Servers (Standard: ).
localhost
  • Das Skript geht davon aus, dass der Server auf Port 6277 läuft. Um einen anderen Port zu überprüfen, bearbeiten Sie das Skript und ändern Sie den port-Parameter in check_mcp_inspector().
  • Beispiele

    Lokale Maschine überprüfen (Standard):

    root@kitploit:~
    python MCP-Inspector-vulncheck.py
    

    Remote-Host überprüfen:

    root@kitploit:~
    python MCP-Inspector-vulncheck.py 192.168.1.100
    

    Worauf zu achten ist

    • [+] MCP Inspector hat ohne Authentifizierungstoken geantwortet! — Der Server ist wahrscheinlich anfällig für CVE-2025-49596.
    • [-] Authentifizierungstoken erforderlich. Wahrscheinlich gepatchte Version (v0.14.1+). — Der Server ist nicht anfällig.
    • Andere Fehler deuten auf Verbindungsprobleme oder unerwartete Antworten hin.

    Haftungsausschluss

    Dieses Skript dient nur zu Sicherheitstests und Bildungszwecken. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

    Tool herunterladen