
MCP-Inspector-vulncheck ist ein Python-Skript, das prüft, ob ein MCP-Inspector-Server für CVE-2025-49596 anfällig ist. Es testet, ob der /sse-Endpunkt auf nicht authentifizierte Anfragen antwortet, was auf einen potenziellen Sicherheitsfehler hinweist. Das Skript ist einfach zu verwenden und liefert eine klare Ausgabe, ob der Zielserver wahrscheinlich anfällig oder gepatcht ist.
Dieses Skript prüft, ob ein MCP Inspector-Server anfällig für CVE-2025-49596 ist, ein Sicherheitsproblem, bei dem der /sse-Endpunkt auf nicht authentifizierte Anfragen reagiert (fehlendes Authentifizierungstoken).
pip install requests)Führen Sie das Skript über die Befehlszeile aus:
python MCP-Inspector-vulncheck.py [host]
host (optional): Der Hostname oder die IP-Adresse des MCP Inspector-Servers (Standard: ).localhostport-Parameter in check_mcp_inspector().Lokale Maschine überprüfen (Standard):
python MCP-Inspector-vulncheck.py
Remote-Host überprüfen:
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] MCP Inspector hat ohne Authentifizierungstoken geantwortet! — Der Server ist wahrscheinlich anfällig für CVE-2025-49596.[-] Authentifizierungstoken erforderlich. Wahrscheinlich gepatchte Version (v0.14.1+). — Der Server ist nicht anfällig.Dieses Skript dient nur zu Sicherheitstests und Bildungszwecken. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.