Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MCPwnfluence — Informationen über CVE-2026-27825 & CVE-2026-27826, entdeckt von Pluto Security, sowie ein Bash-Skript zur Identifizierung verwundbarer mcp-atlassian-Instanzen, das eine automatische Aktualisierung auf eine behobene Version ermöglicht. | Kitploit
Tools/GitHubGitHub/plutosecurity/mcpwnfluence
SchwachstellenscannerScripting & AutomatisierungKonfigurationsprüfungDevSecOpsLieferkettensicherheitLernen & Bildung
GitHubplutosecurity/mcpwnfluence

MCPwnfluence

Informationen über CVE-2026-27825 & CVE-2026-27826, entdeckt von Pluto Security, sowie ein Bash-Skript zur Identifizierung verwundbarer mcp-atlassian-Instanzen, das eine automatische Aktualisierung auf eine behobene Version ermöglicht.

Repository anzeigen
71vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MCPwnfluence — CVE-2026-27825 & CVE-2026-27826

Zwei kritische Schwachstellen in mcp-atlassian, einem der beliebtesten MCP-Server im Ökosystem (4.4K+ GitHub-Sterne, 4M+ Downloads).

Entdeckt vom Team bei Pluto Security.

Die Schwachstellen

CVECVSSTypBeschreibung
CVE-2026-278259.1 KritischBeliebiger Datei-Schreibzugriff / RCEPfad-Traversal beim Herunterladen von Anhängen ermöglicht das Schreiben beliebiger Dateien auf das Host-Dateisystem
CVE-2026-278268.2 HochSSRF durch Header-InjectionNicht validierte URL-Header ermöglichen Angreifern, den MCP-Server als Proxy in interne Netzwerke zu nutzen

Betroffene Versionen: < 0.17.0 mit HTTP-Transport (streamable-http oder sse)

Behoben in: v0.17.0

Warum das wichtig ist

Wenn mcp-atlassian mit HTTP-Transport läuft, bindet es an 0.0.0.0 (alle Netzwerkschnittstellen) ohne Authentifizierung. Jedes Gerät im selben Netzwerk — ein geteiltes Büro-WLAN, ein Co-Working-Space, eine Cloud-VPC — kann ohne Anmeldedaten auf eines seiner 40+ Tools zugreifen.

CVE-2026-27825 ermöglicht einem Angreifer, beliebige Dateien auf dem Host zu schreiben: eine Reverse-Shell in ~/.bashrc platzieren, SSH-Schlüssel zu ~/.ssh/authorized_keys hinzufügen oder einen Cron-Job einrichten — was zu vollständiger Remote-Codeausführung führt.

CVE-2026-27826 verwandelt den MCP-Server in einen SSRF-Proxy: Der Angreifer kann Cloud-Metadata-Endpunkte (169.254.169.254) erreichen, interne Dienste scannen und das Netzwerk des Opfers kartieren — alles vom eigenen Rechner des Opfers aus.

Bin ich betroffen?

Verwenden Sie das Update-Skript, um Ihr System zu scannen:

root@kitploit:~
# Laden Sie das Skript herunter oder klonen Sie dieses Repository

# Prüfen Sie, ob Sie betroffen sind (nur lesend, nimmt keine Änderungen vor)
./update-mcp-atlassian.sh --check-only

# Zusätzlich MCP-Client-Konfigurationen scannen (Claude Desktop, Cursor, VS Code)
./update-mcp-atlassian.sh --check-only --scan

Was das Skript erkennt

MethodeWas geprüft wird
pip / pip3System- oder Virtualenv-Installationen über pip show
uv toolTools, die über uv tool install installiert wurden
Quellcode-CheckoutsDurchsucht ~ nach pyproject.toml-Dateien, die auf mcp-atlassian verweisen
VirtualenvsDurchsucht ~ nach site-packages/mcp_atlassian-Verzeichnissen
Docker-ImagesImages, die auf mcp-atlassian passen
MCP-Client-Konfigurationen(mit --scan) Claude Desktop, Cursor, VS Code, Claude Code-Einstellungen

Beispielausgabe

root@kitploit:~
=== mcp-atlassian Security Update Check ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Sichere Version: >= 0.17.0

--- Suche nach mcp-atlassian-Installationen ---

  [!!] pip: 0.16.1 (VERWUNDBAR) -- /usr/local/lib/python3.12/site-packages
  [OK] uv-tool: 0.17.0 (sicher) -- uv tool install

2 Installation(en) gefunden: 1 verwundbar, 1 sicher, 0 unbekannt

1 verwundbare Installation(en) gefunden.
Ohne --check-only ausführen, um ein Upgrade durchzuführen.

Skript-Optionen

root@kitploit:~
--check-only    Nur scannen, keine Änderungen vornehmen (empfohlen für den ersten Lauf)
--scan          Zusätzlich MCP-Client-Konfigurationen auf mcp-atlassian-Verweise prüfen
                und gefährliche Transporteinstellungen kennzeichnen (0.0.0.0, HTTP-Transport)
-h, --help      Hilfe anzeigen

So führen Sie ein Upgrade durch

Automatisch (über das Skript)

root@kitploit:~
# Verwundbare Installationen scannen und aktualisieren
./update-mcp-atlassian.sh

Das Skript aktualisiert pip-, pip3-, uv-tool- und Virtualenv-Installationen automatisch. Für Quellcode-Checkouts und Docker-Images werden manuelle Anweisungen ausgegeben.

Manuell

MethodeBefehl
pippip install --upgrade "mcp-atlassian>=0.17.0"
uv tooluv tool upgrade mcp-atlassian
Quellcodecd mcp-atlassian && git pull && uv sync
Dockerdocker pull ghcr.io/sooperset/mcp-atlassian:latest

Technische Details

Für eine vollständige technische Dokumentation einschließlich verwundbarer Codepfade, Exploit-Abläufe, realer Angriffsszenarien und der Funktionsweise der Fixes siehe den Blogbeitrag.

CVE-2026-27825 — Beliebiger Datei-Schreibzugriff

Die Methode download_attachment() in confluence/attachments.py akzeptiert einen vom Benutzer bereitgestellten target_path und schreibt ohne Pfadvalidierung darauf:

root@kitploit:~
# v0.16.1 — keine Pfad-Traversal-Prüfung
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f:   # schreibt in JEDEN Pfad
    for chunk in response.iter_content(chunk_size=8192):
        f.write(chunk)

Behoben in PR #987 durch Hinzufügen von validate_safe_path() — löst Symlinks auf, normalisiert Pfade, erzwingt die Begrenzung auf das Basisverzeichnis.

CVE-2026-27826 — SSRF durch Header-Injection

Die Middleware in servers/main.py vertraut den Headern X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url ohne Validierung, wodurch ein Angreifer die ausgehenden Anfragen des Servers auf beliebige URLs umleiten kann.

Behoben in PR #986 durch Hinzufügen von validate_url_for_ssrf() — Schema-Allowlist, Blockierung privater IPs, DNS-Auflösungsprüfungen, Redirect-Validierung.

Repository-Inhalt

root@kitploit:~
update-mcp-atlassian.sh     Scan- & Upgrade-Skript (macOS / Linux)
README.md                   Diese Datei

Kompatibilität

  • macOS (bash 3.2+) — getestet
  • Linux (bash 4+, Ubuntu, Debian, RHEL, Fedora) — unterstützt
  • Behandelt fehlende Tools elegant (kein Docker, kein uv, kein pip — kein Problem)
  • Verwendet -xdev, um das Durchlaufen von Netzwerk-Mounts zu vermeiden
  • --check-only ist vollständig schreibgeschützt

Lizenz

Apache 2.0

Tool herunterladen