
Preuve de concept pour CVE-2026-25546, démontrant une injection de commandes système dans godot-mcp via un paramètre projectPath malveillant, avec un PoC en Python et des instructions de mise en place du laboratoire.
Auteur : Mohammed Idrees Banyamer
GitHub : mbanyamer
Date : 04 février 2026
godot-mcp < 0.1.1 - Injection de commandes système via projectPath
CVE-2026-25546
CWE-78 (Neutralisation incorrecte d'éléments spéciaux utilisés dans une commande système - Injection de commandes système)
< 0.1.1
0.1.1
Élevée (Score de base CVSS v3.1 : 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Les versions de godot-mcp antérieures à 0.1.1 sont vulnérables à une injection de commandes système en raison d'une interpolation non sécurisée de la chaîne du paramètre projectPath lorsqu'elle est transmise aux appels Node.js exec() / execAsync() dans la fonction executeOperation().
Un attaquant capable de fournir une valeur projectPath malveillante (via des appels d'outils MCP, une injection d'invite, des références de projets Godot malveillantes, etc.) peut exécuter des commandes système arbitraires avec les privilèges du processus du serveur MCP.
Ce dépôt contient un PoC Python qui démontre la vulnérabilité en appelant l'outil create_scene via WebSocket avec une charge utile projectPath malveillante.
websockets (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-or-tag-before-fix>
npm install