Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnerable-mcp-servers-lab — Une collection de serveurs volontairement vulnérables pour apprendre les serveurs MCP de Pentesting. | Kitploit
Outils/GitHubGitHub/appsecco/vulnerable-mcp-servers-lab
Escalade de PrivilègesAnalyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebTests d'IntrusionSécurité de la Chaîne LogistiqueApprentissage et ÉducationRed TeamingSécurité de l'IA

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Labs et Pratique
GitHubappsecco/vulnerable-mcp-servers-lab

vulnerable-mcp-servers-lab

Une collection de serveurs volontairement vulnérables pour apprendre les serveurs MCP de Pentesting.

Voir le dépôt
27456il y a 8 moisVérifié par Kitploit
Partager

Laboratoire de serveurs MCP vulnérables

Ce dépôt contient des implémentations intentionnellement vulnérables de serveurs Model Context Protocol (MCP) (locaux et distants). Chaque serveur se trouve dans son propre dossier et comprend un README.md dédié avec tous les détails sur ce qu'il fait, comment l'exécuter, et comment démontrer/attaquer la vulnérabilité.

N'exécutez rien de tout cela en dehors d'un environnement de laboratoire contrôlé.

À quoi sert ce dépôt

  • Formation / recherche en sécurité sur les modes de défaillance courants des serveurs MCP et de l'intégration d'outils.
  • Démonstrations pratiques de la façon dont des serveurs MCP vulnérables peuvent entraîner une exposition de données, une injection d'instructions, une compromission de la chaîne d'approvisionnement et une exécution de code.

Consignes de sécurité / laboratoire

  • Utilisez une machine virtuelle/un conteneur jetable et évitez d'utiliser de véritables secrets ou données personnelles.
  • Préférez l'exécution sur un réseau isolé ; plusieurs serveurs effectuent des appels réseau sortants.
  • Considérez toutes les sorties d'outils et le contenu récupéré comme des données non fiables.
  • Si vous exposez un serveur via HTTP, supposez qu'il peut être atteint/utilisé abusivement sauf si vous ajoutez des contrôles appropriés.

Pour commencer

  • Choisissez un serveur dans l'index ci-dessous.
  • Ouvrez son README par serveur et suivez les instructions.
  • De nombreux serveurs incluent un extrait claude_config.json destiné à être fusionné dans la configuration MCP de Claude Desktop.

Serveurs MCP dans ce dépôt

  • Actions de l'espace de travail du système de fichiers (traversée de chemin + exécution de code) : Outils pour lire/écrire/lister un « espace de travail » plus exécution Python ; vulnérable à la jointure naïve de chemins et à l'exécution de code non isolée.

    • README : vulnerable-mcp-server-filesystem-workspace-actions/README.md
  • Injection indirecte d'instructions (stdio local) : Récupération/recherche de documents qui renvoie les documents textuellement, y compris les instructions cachées intégrées.

    • README : vulnerable-mcp-server-indirect-prompt-injection/README.md
  • Injection indirecte d'instructions (MCP distant via HTTP+SSE) : Serveur MCP accessible via réseau (HTTP + SSE) renvoyant des documents non fiables textuellement ; risque pour les modèles de se connecter à des points de terminaison MCP distants non fiables.

    • README : vulnerable-mcp-server-indirect-prompt-injection-remote-mcp/README.md
  • Exécution de code malveillant (RCE basée sur eval) : Outil « Citation du jour » avec une fonctionnalité de formatage dangereuse qui eval() du JavaScript contrôlé par l'attaquant.

    • README :

À propos d'Appsecco

Appsecco est une entreprise de cybersécurité spécialisée dans les tests de sécurité des produits, les tests d'intrusion et les évaluations de sécurité. Nous piratons les produits SaaS, les agents d'IA, les serveurs MCP et l'infrastructure cloud/K8s comme le feraient des attaquants, en nous concentrant sur des résultats pragmatiques et à fort signal pour les systèmes réels.

Ce dépôt de laboratoire existe pour soutenir la recherche en sécurité et la formation pratique des testeurs d'intrusion, qui sont en route pour devenir des équipes rouges spécialisées en IA, autour des vulnérabilités des serveurs MCP et des risques liés à l'intégration d'outils et de contenu non fiables dans les workflows des agents d'IA.

Contact

  • Site web : https://appsecco.com
  • Email : [email protected]
  • LinkedIn : https://linkedin.com/company/appsecco

Licence

Voir LICENSE.

Liens vers les ressources Appsecco

  • Appsecco LinkedIn
  • Appsecco YouTube
  • Appsecco Website
Télécharger l’outil
vulnerable-mcp-server-malicious-code-exec/README.md
  • Outils malveillants (injection d'instructions / sortie d'outil fabriquée) : Semble renvoyer des données de statut, mais injecte des instructions trompeuses et peut fabriquer des incidents d'apparence plausible.

    • README : vulnerable-mcp-server-malicious-tools/README.md
  • Typosquatting d'espace de noms (twittter-mcp) : Démontre les problèmes de chaîne d'approvisionnement/confiance via un nom de serveur similaire destiné à être confondu avec un paquet légitime.

    • README : vulnerable-mcp-server-namespace-typosquatting/README.md
  • Paquets obsolètes (risque pour la chaîne d'approvisionnement) : Outils d'inspection système/système de fichiers en lecture seule dont le but principal est de démontrer le risque lié aux dépendances obsolètes/dépréciées/vulnérables.

    • README : vulnerable-mcp-server-outdated-pacakges/README.md
  • Exposition de secrets et de données personnelles : Outils « Utilitaires » (IP/météo/actualités) mais avec des valeurs sensibles intégrées dans le code source et des fuites via les journaux.

    • README : vulnerable-mcp-server-secrets-pii/README.md
  • Wikipédia (distant, HTTP Streamable) : Recherche/récupération sur Wikipédia via HTTP ; renvoie du contenu public non fiable sans désinfection ni séparation instruction/données (risque d'injection d'instructions via contenu distant).

    • README : vulnerable-mcp-server-wikipedia-http-streamable/README.md