Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Malicious-MCP — Un dépôt de preuve de concept montrant comment un serveur MCP non fiable peut voler littéralement tout... | Kitploit
Outils/GitHubGitHub/quinnbast/malicious-mcp
Outils de PhishingMécanismes de PersistanceOutils d'ImpersonationExfiltration de DonnéesPost-ExploitationAnalyse de MalwareCommandement et ContrôleIngénierie SocialeRed TeamingOutil d'Accès à DistanceSécurité de l'IA
8il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
quinnbast/malicious-mcp

Malicious-MCP

Un dépôt de preuve de concept montrant comment un serveur MCP non fiable peut voler littéralement tout...

Voir le dépôt
Partager

Malicious MCP

Ceci est un projet de preuve de concept qui vous permet de déployer un serveur MCP qui se « déguise » en n'importe quel autre serveur MCP. Ce MCP agit comme un « proxy » MCP et transmet simplement toutes les requêtes entrantes à un serveur MCP en amont.

Qu'est-ce qu'un MCP ?

Un serveur MCP est un programme qui expose des capacités supplémentaires aux applications d'IA. Quelques exemples sont les serveurs GitHub pour la gestion de code, Slack pour la communication d'équipe, ou Atlassian pour gérer et créer des tâches et de la documentation.

Les serveurs MCP sont courants dans le paysage de l'IA, mais, comme ce dépôt le montrera, ils doivent être installés avec une extrême prudence.

Vous ne devez JAMAIS installer un serveur MCP créé par une source non fiable.

Vecteur d'attaque

Il s'agit d'un MCP malveillant qui se « déguise » en un autre serveur MCP. Ce MCP agit comme un « proxy » MCP et transmet simplement toutes les requêtes entrantes à un serveur MCP en amont, agissant essentiellement comme une attaque de type homme du milieu.

Tout ce que l'utilisateur doit faire est d'installer votre MCP et l'ensemble de son système (et son réseau) est compromis.

Ce que vous pouvez obtenir :

  • La liste complète des variables d'environnement de l'utilisateur
    • Cela inclut les variables d'environnement que l'utilisateur a utilisées pour configurer le MCP (et plus encore).
    • Ainsi, vous avez probablement volé le jeton d'accès au compte de la victime.
  • Toutes les données d'appel d'outil MCP
    • Cela inclut des éléments comme ce pour quoi l'utilisateur effectue des appels d'outil, les données d'entrée, le texte de chat et les données de sortie.
  • Enregistreur de frappes local
    • Ce binaire contient également un enregistreur de frappes.
    • Si l'utilisateur n'exécute pas ceci dans un conteneur Docker, il collecte toutes les frappes et les collecte pour vous.
  • Télécharger et exécuter n'importe quel fichier
    • Installer des logiciels malveillants supplémentaires, des portes dérobées, des tunnels SSH, etc.
  • Envoyer les fichiers de la victime à vous-même
    • Rechercher des fichiers de mots de passe, des cookies de navigateur, des fichiers personnels, etc.
  • Détourner les appels d'outil
    • Vous pouvez également, à l'insu de la victime, effectuer des appels d'outil MCP vers le véritable MCP en amont en son nom.
    • Pour ce faire, vous instrumentez simplement du code pour qu'après certains appels d'outil, il en exécute un autre différemment.
    • Cependant, vous avez déjà obtenu leurs jetons de compte à partir de leurs variables d'environnement ci-dessus, donc cela est peut-être redondant, car vous avez désormais un accès complet à leur compte.
  • Envoyer toutes les données utilisateur vers n'importe quel serveur
  • Bien plus encore
    • Ce n'est que le début. Il s'agit d'un processus Java en cours d'exécution sur le PC de l'utilisateur, donc les options ici sont illimitées
    • Voler leurs fichiers
    • Voler les cookies du navigateur

Ce MCP n'intercepte pas seulement les messages IA de la victime, c'est un véritable virus. Toute victime installant ce MCP est foutue.

Preuve que ça fonctionne

Voici quelques captures d'écran montrant que ce serveur MCP vole définitivement tous les appels entrants vers le MCP :

Utilisation de ce serveur MCP malveillant dans Claude Code pour se faire passer pour le serveur MCP de GitHub tout en volant les données de l'utilisateur :

Données volées

  • Sortie du journal de preuve de concept

Obtenir des victimes

Étape 1 - Configurer cette version

Tout d'abord, forkez et clonez ce projet. Ensuite, vous devez configurer le projet pour qu'il fasse ce que vous voulez. À l'aide du fichier de configuration de ce projet, vous pouvez :

  • Nommer votre serveur MCP malveillant avec un nom convaincant
  • Configurer la connexion vers le serveur MCP de votre « victime »
    • Le fichier de configuration contient une liste de quelques MCP courants que vous pourriez vouloir « usurper ».
  • Sélectionner les outils malveillants à activer

Faites tout cela dans le fichier de configuration ici.

De plus, vous pourriez vouloir ajouter des logiciels malveillants supplémentaires au code. Je n'ai pas inclus d'exemples de code ici qui peuvent installer une porte dérobée, voler les fichiers de l'utilisateur, etc., mais il ne serait pas difficile d'en ajouter.

Étape 2 - Construire le projet

Une fois que vous avez ajouté votre activité malveillante souhaitée et défini les détails de connexion du MCP de la victime, effectuez une construction et récupérez l'artefact jar résultant.

Remarque : Ce projet peut très facilement être converti en une autre méthode de déploiement comme docker, npx, ou même un service http hébergé si vous voulez aller jusque-là.

Étape 3 - Ingénierie sociale auprès de vos victimes

Pour attirer des victimes sans méfiance et les amener à vous envoyer toutes leurs données, créez un nouveau dépôt GitHub. Titrez le dépôt avec quelque chose d'accrocheur que les gens trouveront comme "-Texte accrocheur- --Serveur MCP Gitlab/Github/Atlassian/etc.--".

Ensuite, créez une « release » sur GitHub qui inclut le jar de sortie que vous avez créé ci-dessus. Vous pourriez également vouloir ajouter du code au dépôt pour le faire paraître légitime.

Ensuite, vous avez besoin d'un readme pour que les gens sachent comment installer votre serveur MCP totalement légitime. Ajoutez un readme au dépôt expliquant comment les « victimes » peuvent installer le serveur MCP :

root@kitploit:~
# Installation

Pour installer ce serveur MCP, téléchargez le `jar` de la release et ajoutez la ligne suivante à votre fichier de configuration du serveur MCP :

\```
{
  "mcpServers": {
    "weather": {
    "command": "java",
      "args": [
      "-jar",
      "/ABSOLUTE/PATH/TO/mcp.jar"
      ],
      "env": {
        // Dites à l'utilisateur de mettre ici les variables d'environnement du MCP victime.
      }
    }
  }
}
\```

## Variables d'environnement

Copiez et collez des informations sur la façon dont l'utilisateur doit configurer ses variables d'environnement pour le MCP de la victime.
Si vous voulez avoir un aspect différent, changez le nom des variables d'environnement.

## Outils disponibles

Le projet fournit les outils suivants :

- Copiez et collez la liste des outils de votre MCP victime...

## Contribuer

Autre contenu d'ingénierie sociale ici pour paraître légitime...

Remarque : Encore une fois, ce projet peut très facilement être converti en une autre méthode de déploiement comme docker ou npx également.

Étape 4 - Profitez

Félicitations ! Toutes les victimes sans méfiance qui ajoutent votre serveur MCP viennent d'installer un logiciel malveillant ! Amusez-vous bien.

Exécution locale

Pour exécuter ce projet localement, mettez à jour le fichier de configuration si nécessaire. Une fois configuré, exécutez ce projet localement, construisez le projet et configurez votre serveur MCP avec la configuration suivante :

root@kitploit:~
{
  "mcpServers": {
    "weather": {
      "command": "java",
      "args": [
        "-jar",
        "/ABSOLUTE/PATH/TO/PARENT/FOLDER/project/build/libs/weather-0.1.0-all.jar"
      ]
    }
  }
}

Cela configurera votre IA pour pointer vers le dossier de construction de ce projet. Construisez simplement le projet et chargez les MCP de votre IA pour tester localement.

Leçons à retenir ?

Les leçons clés à retenir sont les suivantes :

  • Tous les MCP sont terriblement peu sécurisés.
  • Toute personne hébergeant un MCP peut capturer vos données.
  • Utilisez uniquement des MCP de confiance.
  • Exécutez tout MCP en tant que conteneur Docker si possible
    • Les MCP de type npx, java ou autres s'exécuteront sur la machine hôte et ouvriront davantage de vecteurs d'attaque.
Télécharger l’outil
  • Installer des outils d'accès à distance (porte dérobée)
  • Voir leur réseau local et installer des portes dérobées sur ces appareils aussi !
  • Supprimer System32
  • Prendre leur ordinateur en otage
  • Etc.