Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25546-godot-mcp-0.1.1-OS-Command-Injection — Prueba de concepto del exploit para CVE-2026-25546, que demuestra la inyección de comandos del sistema operativo en godot-mcp mediante el parámetro malicioso projectPath, con PoC en Python e instrucciones de configuración del laboratorio. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-25546-godot-mcp-0.1.1-os-command-injection
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmbanyamer/cve-2026-25546-godot-mcp-0.1.1-os-command-injection

CVE-2026-25546-godot-mcp-0.1.1-OS-Command-Injection

Prueba de concepto del exploit para CVE-2026-25546, que demuestra la inyección de comandos del sistema operativo en godot-mcp mediante el parámetro malicioso projectPath, con PoC en Python e instrucciones de configuración del laboratorio.

Ver Repositorio
4hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2026-25546 - Inyección de Comandos del Sistema Operativo en godot-mcp

Autor: Mohammed Idrees Banyamer
GitHub: mbanyamer
Fecha: 04 de febrero de 2026

Título del Exploit

godot-mcp < 0.1.1 - Inyección de Comandos del Sistema Operativo a través de projectPath

CVE

CVE-2026-25546

CWE

CWE-78 (Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo - Inyección de comandos del sistema operativo)

Proveedor

Coding-Solo / godot-mcp

Versiones Vulnerables

< 0.1.1

Versión Corregida

0.1.1

Commit del Parche

21c785d923cfdb471ea60323c13807d62dfecc5a

Referencia GHSA

GHSA-8jx2-rhfh-q928

Severidad

Alta (Puntuación Base CVSS v3.1: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)

Descripción

Las versiones de godot-mcp anteriores a 0.1.1 son vulnerables a Inyección de Comandos del Sistema Operativo debido a la interpolación insegura de cadenas del parámetro projectPath cuando se pasa a las llamadas exec() / execAsync() de Node.js dentro de la función executeOperation().

Un atacante que pueda proporcionar un valor malicioso de projectPath (a través de llamadas a herramientas MCP, inyección de prompts, referencias maliciosas a proyectos de Godot, etc.) puede ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor MCP.

Este repositorio contiene un PoC en Python que demuestra la vulnerabilidad llamando a la herramienta create_scene a través de WebSocket con una carga útil maliciosa de projectPath.

Prueba de Concepto (PoC)

Requisitos

  • Python 3.10+
  • Biblioteca websockets (pip install websockets)

Configuración Vulnerable (¡Solo laboratorio!)

  1. Clona la versión vulnerable de godot-mcp
    root@kitploit:~
    git clone https://github.com/Coding-Solo/godot-mcp.git
    cd godot-mcp
    git checkout <commit-o-etiqueta-anterior-al-parche>
    npm install
    
Descargar herramienta