Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MCP-Inspector-CVE-2025-49596 — MCP-Inspector-vulncheck est un script Python qui vérifie si un serveur MCP Inspector est vulnérable à la CVE-2025-49596. Il teste si le point de terminaison /sse répond aux requêtes non authentifiées, ce qui indique une faille de sécurité potentielle. Le script est simple à utiliser et fournit une sortie claire indiquant si le serveur cible est probablement vulnérable ou corrigé. | Kitploit
Outils/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
Analyse des VulnérabilitésExploitationTests de Sécurité des APISécurité WebTests d'IntrusionApprentissage et Éducation
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

MCP-Inspector-vulncheck est un script Python qui vérifie si un serveur MCP Inspector est vulnérable à la CVE-2025-49596. Il teste si le point de terminaison /sse répond aux requêtes non authentifiées, ce qui indique une faille de sécurité potentielle. Le script est simple à utiliser et fournit une sortie claire indiquant si le serveur cible est probablement vulnérable ou corrigé.

Partager

MCP Inspector Vérificateur de vulnérabilité CVE-2025-49596

Ce script vérifie si un serveur MCP Inspector est vulnérable à CVE-2025-49596, un problème de sécurité où le point de terminaison /sse répond aux requêtes non authentifiées (jeton d'authentification manquant).

Fonctionnement

  • Le script envoie une requête GET au point de terminaison /sse du serveur MCP Inspector cible.
  • Il vérifie la réponse :
    • Si le serveur répond avec HTTP 200 (OK) sans exiger de jeton d'authentification, il est probablement vulnérable.
    • Si le serveur répond avec HTTP 401 (Non autorisé), il est probablement corrigé (v0.14.1+).
    • Les autres réponses sont signalées comme inattendues.

Prérequis

  • Python 3.x
  • bibliothèque requests (pip install requests)

Utilisation

Exécutez le script depuis la ligne de commande :

root@kitploit:~
python MCP-Inspector-vulncheck.py [host]
  • host (optionnel) : Le nom d'hôte ou l'adresse IP du serveur MCP Inspector (par défaut : ).
localhost
  • Le script suppose que le serveur s'exécute sur le port 6277. Pour vérifier un port différent, modifiez le script et changez le paramètre port dans check_mcp_inspector().
  • Exemples

    Vérifier la machine locale (par défaut) :

    root@kitploit:~
    python MCP-Inspector-vulncheck.py
    

    Vérifier un hôte distant :

    root@kitploit:~
    python MCP-Inspector-vulncheck.py 192.168.1.100
    

    Que rechercher

    • [+] MCP Inspector a répondu sans jeton d'authentification ! — Le serveur est probablement vulnérable à CVE-2025-49596.
    • [-] Jeton d'authentification requis. Version probablement corrigée (v0.14.1+). — Le serveur n'est pas vulnérable.
    • Les autres erreurs indiquent des problèmes de connexion ou des réponses inattendues.

    Avertissement

    Ce script est destiné uniquement à des fins de test de sécurité et d'éducation. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

    Télécharger l’outil