
Dieses Python-Proof-of-Concept zielt auf einen verwundbaren MCP-Dienst (Model Context Protocol) ab, der von der Zielanwendung bereitgestellt wird. Die Schwachstelle ermöglicht es einem Angreifer, über den Endpunkt /api/mcp/connect beliebige Serverkonfigurationsparameter zu übermitteln.
Dieses Python-Proof-of-Concept zielt auf einen verwundbaren MCP-Dienst (Model Context Protocol) ab, der von der Zielanwendung bereitgestellt wird. Die Schwachstelle ermöglicht es einem Angreifer, beliebige Serverkonfigurationsparameter über den Endpunkt /api/mcp/connect zu übermitteln.
Betroffener Endpunkt
POST /api/mcp/connect
Verwendete Tools und Technologien
Ausführung
Abhängigkeiten installieren:
pip install requests
Proof-of-Concept ausführen:
python exploit.py
Proof-of-Concept-Workflow