Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnerable-mcp-servers-lab — Una colección de servidores deliberadamente vulnerables para aprender MCP Servers de Pentesting. | Kitploit
Herramientas/GitHubGitHub/appsecco/vulnerable-mcp-servers-lab
Escalada de PrivilegiosAnálisis de VulnerabilidadesAnálisis de CódigoExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Cadena de SuministroAprendizaje y EducaciónRed TeamingSeguridad de IA

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Labs y Práctica
GitHubappsecco/vulnerable-mcp-servers-lab

vulnerable-mcp-servers-lab

Una colección de servidores deliberadamente vulnerables para aprender MCP Servers de Pentesting.

Ver Repositorio
27456hace 8 mesesRevisado por Kitploit

Laboratorio de Servidores MCP Vulnerables

Este repositorio contiene implementaciones intencionalmente vulnerables de servidores del Model Context Protocol (MCP) (tanto locales como remotos). Cada servidor se encuentra en su propia carpeta e incluye un README.md dedicado con todos los detalles sobre qué hace, cómo ejecutarlo y cómo demostrar/atacar la vulnerabilidad.

No ejecutes nada de esto fuera de un entorno de laboratorio controlado.

Para qué sirve este repositorio

  • Entrenamiento / investigación en seguridad sobre modos de fallo comunes en servidores MCP y en la integración de herramientas.
  • Demostraciones prácticas de cómo los servidores MCP vulnerables pueden provocar exposición de datos, inyección de instrucciones, compromiso de la cadena de suministro y ejecución de código.

Seguridad / pautas de laboratorio

  • Usa una máquina virtual/contenedor desechable y evita emplear secretos reales o datos personales.
  • Prefiere ejecutar en una red aislada; varios servidores realizan llamadas de red salientes.
  • Trata toda la salida de las herramientas y el contenido recuperado como datos no confiables.
  • Si expones algún servidor por HTTP, asume que podría ser alcanzado/abusado a menos que añadas controles adecuados.

Primeros pasos

  • Elige un servidor del índice de abajo.
  • Abre su README específico y sigue las instrucciones que contiene.
  • Muchos servidores incluyen un fragmento de claude_config.json pensado para integrarse en la configuración MCP de Claude Desktop.

Servidores MCP en este repositorio

  • Filesystem Workspace Actions (path traversal + ejecución de código): Herramientas para leer/escribir/listar un “workspace” además de ejecución de Python; vulnerable a la unión ingenua de rutas y a la ejecución de código sin sandbox.

    • README: vulnerable-mcp-server-filesystem-workspace-actions/README.md
  • Inyección Indirecta de Prompts (stdio local): Recuperación/búsqueda de documentos que devuelve los documentos textualmente, incluidas instrucciones ocultas incrustadas.

    • README: vulnerable-mcp-server-indirect-prompt-injection/README.md
  • Inyección Indirecta de Prompts (MCP remoto sobre HTTP+SSE): Servidor MCP accesible por red (HTTP + SSE) que devuelve documentos no confiables textualmente; representa el riesgo de conectarse a endpoints MCP remotos no confiables.

    • README: vulnerable-mcp-server-indirect-prompt-injection-remote-mcp/README.md
  • Ejecución Maliciosa de Código (RCE basado en eval): Herramienta de “cita del día” con una función de formato insegura que ejecuta mediante eval() JavaScript controlado por el atacante.

    • README: vulnerable-mcp-server-malicious-code-exec/README.md

Acerca de Appsecco

Appsecco es una empresa de ciberseguridad especializada en pruebas de seguridad de productos, pruebas de penetración y evaluaciones de seguridad. Atacamos productos SaaS, agentes de IA, servidores MCP e infraestructura cloud/K8s como lo harían los atacantes, centrándonos en resultados pragmáticos y de alta señal para sistemas del mundo real.

Este repositorio de laboratorio existe para apoyar la investigación en seguridad y la formación práctica de pentesters que están en su camino para convertirse en AI Red Teamers, en torno a las vulnerabilidades de los servidores MCP y los riesgos de integrar herramientas no confiables y contenido no confiable en los flujos de trabajo de los agentes de IA.

Contacto

  • Sitio web: https://appsecco.com
  • Correo electrónico: [email protected]
  • LinkedIn: https://linkedin.com/company/appsecco

Licencia

Consulta LICENSE.

Enlaces a recursos de Appsecco

  • Appsecco LinkedIn
  • Appsecco YouTube
  • Sitio web de Appsecco
Descargar herramienta
  • Herramientas Maliciosas (inyección de instrucciones / salida de herramienta fabricada): Parece devolver datos de estado, pero inyecta instrucciones engañosas y puede fabricar incidentes de apariencia plausible.

    • README: vulnerable-mcp-server-malicious-tools/README.md
  • Typosquatting de espacio de nombres (twittter-mcp): Demuestra problemas de cadena de suministro/confianza mediante un nombre de servidor muy similar, diseñado para que se confunda con un paquete legítimo.

    • README: vulnerable-mcp-server-namespace-typosquatting/README.md
  • Paquetes Desactualizados (riesgo en la cadena de suministro): Herramientas de inspección de solo lectura del sistema/sistema de archivos cuyo propósito principal es demostrar el riesgo de dependencias desactualizadas/obsoletas/vulnerables.

    • README: vulnerable-mcp-server-outdated-pacakges/README.md
  • Exposición de Secretos + PII: Herramientas de “utilidades” (IP/clima/noticias), pero con valores sensibles incrustados en el código fuente y filtración a través de los logs.

    • README: vulnerable-mcp-server-secrets-pii/README.md
  • Wikipedia (remoto, Streamable HTTP): Búsqueda/recuperación de Wikipedia por HTTP; devuelve contenido público no confiable sin sanitización ni separación instrucción/dato (riesgo de inyección de prompt por contenido remoto).

    • README: vulnerable-mcp-server-wikipedia-http-streamable/README.md