
MCP-Inspector-vulncheck est un script Python qui vérifie si un serveur MCP Inspector est vulnérable à la CVE-2025-49596. Il teste si le point de terminaison /sse répond aux requêtes non authentifiées, ce qui indique une faille de sécurité potentielle. Le script est simple à utiliser et fournit une sortie claire indiquant si le serveur cible est probablement vulnérable ou corrigé.
Ce script vérifie si un serveur MCP Inspector est vulnérable à CVE-2025-49596, un problème de sécurité où le point de terminaison /sse répond aux requêtes non authentifiées (jeton d'authentification manquant).
pip install requests)Exécutez le script depuis la ligne de commande :
python MCP-Inspector-vulncheck.py [host]
host (optionnel) : Le nom d'hôte ou l'adresse IP du serveur MCP Inspector (par défaut : ).localhostport dans check_mcp_inspector().Vérifier la machine locale (par défaut) :
python MCP-Inspector-vulncheck.py
Vérifier un hôte distant :
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] MCP Inspector a répondu sans jeton d'authentification ! — Le serveur est probablement vulnérable à CVE-2025-49596.[-] Jeton d'authentification requis. Version probablement corrigée (v0.14.1+). — Le serveur n'est pas vulnérable.Ce script est destiné uniquement à des fins de test de sécurité et d'éducation. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.