Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MCP-Inspector-CVE-2025-49596 — MCP-Inspector-vulncheck एक Python स्क्रिप्ट है जो जाँचती है कि MCP Inspector सर्वर CVE-2025-49596 के प्रति संवेदनशील है या नहीं। यह परीक्षण करती है कि क्या /sse एंडपॉइंट बिना प्रमाणीकरण के अनुरोधों का जवाब देता है, जो एक संभावित सुरक्षा दोष का संकेत देता है। यह स्क्रिप्ट उपयोग में सरल है और स्पष्ट आउटपुट प्रदान करती है कि लक्षित सर्वर संभावित रूप से संवेदनशील है या पैच किया गया है। | Kitploit
उपकरण/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
भेद्यता विश्लेषणशोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

MCP-Inspector-vulncheck एक Python स्क्रिप्ट है जो जाँचती है कि MCP Inspector सर्वर CVE-2025-49596 के प्रति संवेदनशील है या नहीं। यह परीक्षण करती है कि क्या /sse एंडपॉइंट बिना प्रमाणीकरण के अनुरोधों का जवाब देता है, जो एक संभावित सुरक्षा दोष का संकेत देता है। यह स्क्रिप्ट उपयोग में सरल है और स्पष्ट आउटपुट प्रदान करती है कि लक्षित सर्वर संभावित रूप से संवेदनशील है या पैच किया गया है।

साझा करें

MCP Inspector CVE-2025-49596 भेद्यता जाँचकर्ता

यह स्क्रिप्ट जाँचती है कि क्या कोई MCP Inspector सर्वर CVE-2025-49596 के प्रति भेद्य है, जो एक सुरक्षा समस्या है जहाँ /sse एंडपॉइंट अप्रमाणित अनुरोधों (auth टोकन गायब) पर प्रतिक्रिया देता है।

यह कैसे काम करता है

  • स्क्रिप्ट लक्ष्य MCP Inspector सर्वर के /sse एंडपॉइंट पर GET अनुरोध भेजती है।
  • यह प्रतिक्रिया की जाँच करती है:
    • यदि सर्वर HTTP 200 (OK) के साथ auth टोकन की आवश्यकता के बिना प्रतिक्रिया देता है, तो यह संभवतः भेद्य है।
    • यदि सर्वर HTTP 401 (अनधिकृत) के साथ प्रतिक्रिया देता है, तो यह संभवतः पैच किया गया है (v0.14.1+).
    • अन्य प्रतिक्रियाओं को अप्रत्याशित बताया जाता है।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

उपयोग

स्क्रिप्ट को कमांड लाइन से चलाएँ:

root@kitploit:~
python MCP-Inspector-vulncheck.py [host]
  • host (वैकल्पिक): MCP Inspector सर्वर का होस्टनाम या IP पता (डिफ़ॉल्ट: ).
localhost
  • स्क्रिप्ट मानती है कि सर्वर पोर्ट 6277 पर चल रहा है। किसी भिन्न पोर्ट की जाँच करने के लिए, स्क्रिप्ट संपादित करें और check_mcp_inspector() में port पैरामीटर बदलें।
  • उदाहरण

    स्थानीय मशीन जाँचें (डिफ़ॉल्ट):

    root@kitploit:~
    python MCP-Inspector-vulncheck.py
    

    दूरस्थ होस्ट जाँचें:

    root@kitploit:~
    python MCP-Inspector-vulncheck.py 192.168.1.100
    

    क्या देखना चाहिए

    • [+] MCP Inspector ने auth टोकन के बिना प्रतिक्रिया दी! — सर्वर संभवतः CVE-2025-49596 के प्रति भेद्य है।
    • [-] Auth टोकन आवश्यक। संभवतः पैच किया गया संस्करण (v0.14.1+). — सर्वर भेद्य नहीं है।
    • अन्य त्रुटियाँ कनेक्शन समस्याओं या अप्रत्याशित प्रतिक्रियाओं को इंगित करती हैं।

    अस्वीकरण

    यह स्क्रिप्ट केवल सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

    टूल डाउनलोड करें