
Prueba de concepto del exploit para CVE-2026-25546, que demuestra la inyección de comandos del sistema operativo en godot-mcp mediante el parámetro malicioso projectPath, con PoC en Python e instrucciones de configuración del laboratorio.
Autor: Mohammed Idrees Banyamer
GitHub: mbanyamer
Fecha: 04 de febrero de 2026
godot-mcp < 0.1.1 - Inyección de Comandos del Sistema Operativo a través de projectPath
CVE-2026-25546
CWE-78 (Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo - Inyección de comandos del sistema operativo)
< 0.1.1
0.1.1
Alta (Puntuación Base CVSS v3.1: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Las versiones de godot-mcp anteriores a 0.1.1 son vulnerables a Inyección de Comandos del Sistema Operativo debido a la interpolación insegura de cadenas del parámetro projectPath cuando se pasa a las llamadas exec() / execAsync() de Node.js dentro de la función executeOperation().
Un atacante que pueda proporcionar un valor malicioso de projectPath (a través de llamadas a herramientas MCP, inyección de prompts, referencias maliciosas a proyectos de Godot, etc.) puede ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor MCP.
Este repositorio contiene un PoC en Python que demuestra la vulnerabilidad llamando a la herramienta create_scene a través de WebSocket con una carga útil maliciosa de projectPath.
websockets (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-o-etiqueta-anterior-al-parche>
npm install