
Proof-of-Concept-Exploit für CVE-2026-25546, der eine OS-Befehlsinjektion in godot-mcp über einen bösartigen projectPath-Parameter demonstriert, mit Python-PoC und Anweisungen zum Einrichten des Labors.
Autor: Mohammed Idrees Banyamer
GitHub: mbanyamer
Datum: 04. Februar 2026
godot-mcp < 0.1.1 - OS-Befehlsinjektion über projectPath
CVE-2026-25546
CWE-78 (Unzureichende Neutralisierung spezieller Elemente, die in einem OS-Befehl verwendet werden - OS-Befehlsinjektion)
< 0.1.1
0.1.1
Hoch (CVSS v3.1 Basis-Score: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
godot-mcp-Versionen vor 0.1.1 sind anfällig für OS-Befehlsinjektion aufgrund unsicherer String-Interpolation des Parameters projectPath, wenn dieser an Node.js-exec()-/execAsync()-Aufrufe innerhalb der Funktion executeOperation() übergeben wird.
Ein Angreifer, der einen bösartigen projectPath-Wert liefern kann (über MCP-Tool-Aufrufe, Prompt-Injection, bösartige Godot-Projektverweise usw.), kann beliebige Betriebssystembefehle mit den Berechtigungen des MCP-Serverprozesses ausführen.
Dieses Repository enthält einen Python-PoC, der die Schwachstelle demonstriert, indem er das Tool create_scene über WebSocket mit einer bösartigen projectPath-Nutzlast aufruft.
websockets-Bibliothek (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-oder-tag-vor-dem-fix>
npm install