
MCP-Inspector-vulncheck es un script de Python que verifica si un servidor MCP Inspector es vulnerable a CVE-2025-49596. Prueba si el endpoint /sse responde a solicitudes no autenticadas, lo que indica una posible falla de seguridad. El script es simple de usar y proporciona una salida clara sobre si el servidor objetivo es probablemente vulnerable o está parcheado.
Este script comprueba si un servidor MCP Inspector es vulnerable a CVE-2025-49596, un problema de seguridad donde el endpoint /sse responde a solicitudes no autenticadas (falta de token de autenticación).
pip install requests)Ejecute el script desde la línea de comandos:
python MCP-Inspector-vulncheck.py [host]
host (opcional): El nombre de host o dirección IP del servidor MCP Inspector (por defecto: ).localhostport en check_mcp_inspector().Comprobar la máquina local (por defecto):
python MCP-Inspector-vulncheck.py
Comprobar un host remoto:
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] ¡MCP Inspector respondió sin token de autenticación! — El servidor es probablemente vulnerable a CVE-2025-49596.[-] Token de autenticación requerido. Probablemente versión parcheada (v0.14.1+). — El servidor no es vulnerable.Este script es solo para fines educativos y de prueba de seguridad. No lo utilice en sistemas que no posea o para los que no tenga permiso explícito para probar.