Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnerable-mcp-servers-lab — पेंटेस्टिंग MCP सर्वर सीखने के लिए जानबूझकर असुरक्षित बनाए गए सर्वरों का संग्रह। | Kitploit
उपकरण/GitHubGitHub/appsecco/vulnerable-mcp-servers-lab
विशेषाधिकार वृद्धिभेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षारेड टीमिंगAI सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लैब और अभ्यास
GitHubappsecco/vulnerable-mcp-servers-lab

vulnerable-mcp-servers-lab

पेंटेस्टिंग MCP सर्वर सीखने के लिए जानबूझकर असुरक्षित बनाए गए सर्वरों का संग्रह।

रिपॉजिटरी देखें
27456229 महीने पहलेKitploit द्वारा समीक्षित

Vulnerable MCP Servers Lab

इस रिपॉजिटरी में Model Context Protocol (MCP) सर्वर (स्थानीय और रिमोट दोनों) के जानबूझकर असुरक्षित कार्यान्वयन शामिल हैं। प्रत्येक सर्वर अपने स्वयं के फ़ोल्डर में स्थित है और इसमें यह क्या करता है, इसे कैसे चलाएं, और कमजोरी को कैसे प्रदर्शित करें/उस पर हमला कैसे करें के बारे में पूरी जानकारी के साथ एक समर्पित README.md शामिल है।

इनमें से कुछ भी नियंत्रित लैब वातावरण के बाहर न चलाएं।

यह रिपॉजिटरी किस लिए है

  • सामान्य MCP सर्वर और टूल-एकीकरण विफलता मोड में सुरक्षा प्रशिक्षण / अनुसंधान।
  • व्यावहारिक डेमो कि कैसे असुरक्षित MCP सर्वर डेटा एक्सपोज़र, इंस्ट्रक्शन इंजेक्शन, सप्लाई-चेन समझौता, और कोड निष्पादन का कारण बन सकते हैं।

सुरक्षा / लैब दिशानिर्देश

  • डिस्पोज़ेबल VM/कंटेनर का उपयोग करें और वास्तविक गोपनीय जानकारी या व्यक्तिगत डेटा का उपयोग करने से बचें।
  • पृथक नेटवर्क पर चलाना पसंद करें; कई सर्वर आउटबाउंड नेटवर्क कॉल करते हैं।
  • सभी टूल आउटपुट और पुनर्प्राप्त सामग्री को अविश्वसनीय डेटा मानें।
  • यदि आप किसी सर्वर को HTTP पर एक्सपोज़ करते हैं, तो मान लें कि जब तक आप उचित नियंत्रण नहीं जोड़ते, यह पहुंच योग्य/दुरुपयोग हो सकता है।

शुरू करना

  • नीचे दिए गए इंडेक्स से एक सर्वर चुनें।
  • इसका प्रति-सर्वर README खोलें और वहां दिए गए निर्देशों का पालन करें।
  • कई सर्वरों में एक claude_config.json स्निपेट शामिल है जिसे Claude Desktop की MCP कॉन्फ़िगरेशन में मर्ज किए जाने का इरादा है।

इस रिपॉजिटरी में MCP सर्वर

  • Filesystem Workspace Actions (पाथ ट्रैवर्सल + कोड निष्पादन): एक "workspace" को पढ़ने/लिखने/सूचीबद्ध करने के लिए टूल्स के साथ-साथ Python निष्पादन; भोले पाथ जॉइनिंग और बिना सैंडबॉक्स के कोड निष्पादन के प्रति संवेदनशील।

    • README: vulnerable-mcp-server-filesystem-workspace-actions/README.md
  • अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन (स्थानीय stdio): दस्तावेज़ पुनर्प्राप्ति/खोज जो दस्तावेज़ों को शब्दशः लौटाती है, जिसमें एम्बेडेड छिपे निर्देश शामिल हैं।

    • README: vulnerable-mcp-server-indirect-prompt-injection/README.md
  • अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन (HTTP+SSE पर रिमोट MCP): नेटवर्क-सुलभ MCP सर्वर (HTTP + SSE) जो अविश्वसनीय दस्तावेज़ों को शब्दशः लौटाता है; अविश्वसनीय रिमोट MCP एंडपॉइंट्स से जुड़ने के जोखिम को दर्शाता है।

    • README: vulnerable-mcp-server-indirect-prompt-injection-remote-mcp/README.md
  • दुर्भावनापूर्ण कोड निष्पादन (eval-आधारित RCE): "Quote of the day" टूल जिसमें एक असुरक्षित फ़ॉर्मेटिंग सुविधा है जो हमलावर-नियंत्रित JavaScript का eval() करती है।

    • README: vulnerable-mcp-server-malicious-code-exec/README.md
  • दुर्भावनापूर्ण टूल्स (इंस्ट्रक्शन इंजेक्शन / गढ़ा हुआ टूल आउटपुट): स्थिति डेटा लौटाने जैसा प्रतीत होता है, लेकिन भ्रामक निर्देश इंजेक्ट करता है और प्रशंसनीय दिखने वाली घटनाओं को गढ़ सकता है।

    • README: vulnerable-mcp-server-malicious-tools/README.md
  • नेमस्पेस टाइपोस्क्वाटिंग (twittter-mcp): एक समान दिखने वाले सर्वर नाम के माध्यम से सप्लाई-चेन/विश्वास मुद्दों को प्रदर्शित करता है जिसे एक वैध पैकेज समझ लिए जाने का इरादा है।

    • README: vulnerable-mcp-server-namespace-typosquatting/README.md
  • पुराने पैकेज (सप्लाई-चेन जोखिम): केवल-पठनीय सिस्टम/फाइलसिस्टम निरीक्षण टूल्स जिनका प्राथमिक उद्देश्य पुरानी/अप्रचलित/असुरक्षित निर्भरताओं से जोखिम प्रदर्शित करना है।

    • README: vulnerable-mcp-server-outdated-pacakges/README.md
  • सीक्रेट्स + PII एक्सपोज़र: "उपयोगिता" टूल्स (IP/मौसम/समाचार) लेकिन स्रोत कोड में एम्बेडेड संवेदनशील मान और लॉग्स के माध्यम से रिसाव के साथ।

    • README: vulnerable-mcp-server-secrets-pii/README.md
  • Wikipedia (रिमोट, Streamable HTTP): HTTP पर Wikipedia खोज/पुनर्प्राप्ति; बिना सैनिटाइज़ेशन या निर्देश/डेटा पृथक्करण के अविश्वसनीय सार्वजनिक सामग्री लौटाता है (रिमोट-सामग्री प्रॉम्प्ट इंजेक्शन जोखिम)।

    • README: vulnerable-mcp-server-wikipedia-http-streamable/README.md

Appsecco के बारे में

Appsecco एक साइबर सुरक्षा कंपनी है जो उत्पाद सुरक्षा परीक्षण, पैठ परीक्षण, और सुरक्षा आकलन में विशेषज्ञता रखती है। हम SaaS उत्पादों, AI एजेंट्स, MCP सर्वर और क्लाउड/K8s इंफ्रास्ट्रक्चर को हैकर्स की तरह हैक करते हैं, वास्तविक दुनिया की प्रणालियों के लिए व्यावहारिक, उच्च-सिग्नल परिणामों पर ध्यान केंद्रित करते हुए।

यह लैब रिपॉजिटरी MCP सर्वर कमजोरियों और AI एजेंट वर्कफ्लो में अविश्वसनीय टूल्स तथा अविश्वसनीय सामग्री को एकीकृत करने के जोखिमों पर सुरक्षा अनुसंधान और पेंटेस्टर्स के लिए व्यावहारिक प्रशिक्षण का समर्थन करने के लिए मौजूद है, जो AI Red Teamers बनने की यात्रा पर हैं।

संपर्क

  • वेबसाइट: https://appsecco.com
  • ईमेल: [email protected]
  • लिंक्डइन: https://linkedin.com/company/appsecco

लाइसेंस

LICENSE देखें।

Appsecco संसाधनों के लिंक

  • Appsecco LinkedIn
  • Appsecco YouTube
  • Appsecco वेबसाइट
टूल डाउनलोड करें