Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MCP-Inspector-CVE-2025-49596 — MCP-Inspector-vulncheck es un script de Python que verifica si un servidor MCP Inspector es vulnerable a CVE-2025-49596. Prueba si el endpoint /sse responde a solicitudes no autenticadas, lo que indica una posible falla de seguridad. El script es simple de usar y proporciona una salida clara sobre si el servidor objetivo es probablemente vulnerable o está parcheado. | Kitploit
Herramientas/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
Análisis de VulnerabilidadesExplotaciónPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

MCP-Inspector-vulncheck es un script de Python que verifica si un servidor MCP Inspector es vulnerable a CVE-2025-49596. Prueba si el endpoint /sse responde a solicitudes no autenticadas, lo que indica una posible falla de seguridad. El script es simple de usar y proporciona una salida clara sobre si el servidor objetivo es probablemente vulnerable o está parcheado.

Compartir

MCP Inspector CVE-2025-49596 Vulnerability Checker

Este script comprueba si un servidor MCP Inspector es vulnerable a CVE-2025-49596, un problema de seguridad donde el endpoint /sse responde a solicitudes no autenticadas (falta de token de autenticación).

Cómo Funciona

  • El script envía una solicitud GET al endpoint /sse del servidor MCP Inspector objetivo.
  • Verifica la respuesta:
    • Si el servidor responde con HTTP 200 (OK) sin requerir un token de autenticación, es probablemente vulnerable.
    • Si el servidor responde con HTTP 401 (No autorizado), es probable que esté parcheado (v0.14.1+).
    • Otras respuestas se reportan como inesperadas.

Requisitos

  • Python 3.x
  • requests library (pip install requests)

Uso

Ejecute el script desde la línea de comandos:

root@kitploit:~
python MCP-Inspector-vulncheck.py [host]
  • host (opcional): El nombre de host o dirección IP del servidor MCP Inspector (por defecto: ).
localhost
  • El script asume que el servidor se ejecuta en el puerto 6277. Para comprobar un puerto diferente, edite el script y cambie el parámetro port en check_mcp_inspector().
  • Ejemplos

    Comprobar la máquina local (por defecto):

    root@kitploit:~
    python MCP-Inspector-vulncheck.py
    

    Comprobar un host remoto:

    root@kitploit:~
    python MCP-Inspector-vulncheck.py 192.168.1.100
    

    Qué Buscar

    • [+] ¡MCP Inspector respondió sin token de autenticación! — El servidor es probablemente vulnerable a CVE-2025-49596.
    • [-] Token de autenticación requerido. Probablemente versión parcheada (v0.14.1+). — El servidor no es vulnerable.
    • Otros errores indican problemas de conexión o respuestas inesperadas.

    Descargo de Responsabilidad

    Este script es solo para fines educativos y de prueba de seguridad. No lo utilice en sistemas que no posea o para los que no tenga permiso explícito para probar.

    Descargar herramienta