
पेंटेस्टिंग MCP सर्वर सीखने के लिए जानबूझकर असुरक्षित बनाए गए सर्वरों का संग्रह।
इस रिपॉजिटरी में Model Context Protocol (MCP) सर्वर (स्थानीय और रिमोट दोनों) के जानबूझकर असुरक्षित कार्यान्वयन शामिल हैं। प्रत्येक सर्वर अपने स्वयं के फ़ोल्डर में स्थित है और इसमें यह क्या करता है, इसे कैसे चलाएं, और कमजोरी को कैसे प्रदर्शित करें/उस पर हमला कैसे करें के बारे में पूरी जानकारी के साथ एक समर्पित README.md शामिल है।
इनमें से कुछ भी नियंत्रित लैब वातावरण के बाहर न चलाएं।
claude_config.json स्निपेट शामिल है जिसे Claude Desktop की MCP कॉन्फ़िगरेशन में मर्ज किए जाने का इरादा है।Filesystem Workspace Actions (पाथ ट्रैवर्सल + कोड निष्पादन): एक "workspace" को पढ़ने/लिखने/सूचीबद्ध करने के लिए टूल्स के साथ-साथ Python निष्पादन; भोले पाथ जॉइनिंग और बिना सैंडबॉक्स के कोड निष्पादन के प्रति संवेदनशील।
अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन (स्थानीय stdio): दस्तावेज़ पुनर्प्राप्ति/खोज जो दस्तावेज़ों को शब्दशः लौटाती है, जिसमें एम्बेडेड छिपे निर्देश शामिल हैं।
अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन (HTTP+SSE पर रिमोट MCP): नेटवर्क-सुलभ MCP सर्वर (HTTP + SSE) जो अविश्वसनीय दस्तावेज़ों को शब्दशः लौटाता है; अविश्वसनीय रिमोट MCP एंडपॉइंट्स से जुड़ने के जोखिम को दर्शाता है।
दुर्भावनापूर्ण कोड निष्पादन (eval-आधारित RCE): "Quote of the day" टूल जिसमें एक असुरक्षित फ़ॉर्मेटिंग सुविधा है जो हमलावर-नियंत्रित JavaScript का eval() करती है।
दुर्भावनापूर्ण टूल्स (इंस्ट्रक्शन इंजेक्शन / गढ़ा हुआ टूल आउटपुट): स्थिति डेटा लौटाने जैसा प्रतीत होता है, लेकिन भ्रामक निर्देश इंजेक्ट करता है और प्रशंसनीय दिखने वाली घटनाओं को गढ़ सकता है।
नेमस्पेस टाइपोस्क्वाटिंग (twittter-mcp): एक समान दिखने वाले सर्वर नाम के माध्यम से सप्लाई-चेन/विश्वास मुद्दों को प्रदर्शित करता है जिसे एक वैध पैकेज समझ लिए जाने का इरादा है।
पुराने पैकेज (सप्लाई-चेन जोखिम): केवल-पठनीय सिस्टम/फाइलसिस्टम निरीक्षण टूल्स जिनका प्राथमिक उद्देश्य पुरानी/अप्रचलित/असुरक्षित निर्भरताओं से जोखिम प्रदर्शित करना है।
सीक्रेट्स + PII एक्सपोज़र: "उपयोगिता" टूल्स (IP/मौसम/समाचार) लेकिन स्रोत कोड में एम्बेडेड संवेदनशील मान और लॉग्स के माध्यम से रिसाव के साथ।
Wikipedia (रिमोट, Streamable HTTP): HTTP पर Wikipedia खोज/पुनर्प्राप्ति; बिना सैनिटाइज़ेशन या निर्देश/डेटा पृथक्करण के अविश्वसनीय सार्वजनिक सामग्री लौटाता है (रिमोट-सामग्री प्रॉम्प्ट इंजेक्शन जोखिम)।
Appsecco एक साइबर सुरक्षा कंपनी है जो उत्पाद सुरक्षा परीक्षण, पैठ परीक्षण, और सुरक्षा आकलन में विशेषज्ञता रखती है। हम SaaS उत्पादों, AI एजेंट्स, MCP सर्वर और क्लाउड/K8s इंफ्रास्ट्रक्चर को हैकर्स की तरह हैक करते हैं, वास्तविक दुनिया की प्रणालियों के लिए व्यावहारिक, उच्च-सिग्नल परिणामों पर ध्यान केंद्रित करते हुए।
यह लैब रिपॉजिटरी MCP सर्वर कमजोरियों और AI एजेंट वर्कफ्लो में अविश्वसनीय टूल्स तथा अविश्वसनीय सामग्री को एकीकृत करने के जोखिमों पर सुरक्षा अनुसंधान और पेंटेस्टर्स के लिए व्यावहारिक प्रशिक्षण का समर्थन करने के लिए मौजूद है, जो AI Red Teamers बनने की यात्रा पर हैं।
https://appsecco.com[email protected]https://linkedin.com/company/appseccoLICENSE देखें।