
MCP-Inspector-vulncheck एक Python स्क्रिप्ट है जो जाँचती है कि MCP Inspector सर्वर CVE-2025-49596 के प्रति संवेदनशील है या नहीं। यह परीक्षण करती है कि क्या /sse एंडपॉइंट बिना प्रमाणीकरण के अनुरोधों का जवाब देता है, जो एक संभावित सुरक्षा दोष का संकेत देता है। यह स्क्रिप्ट उपयोग में सरल है और स्पष्ट आउटपुट प्रदान करती है कि लक्षित सर्वर संभावित रूप से संवेदनशील है या पैच किया गया है।
यह स्क्रिप्ट जाँचती है कि क्या कोई MCP Inspector सर्वर CVE-2025-49596 के प्रति भेद्य है, जो एक सुरक्षा समस्या है जहाँ /sse एंडपॉइंट अप्रमाणित अनुरोधों (auth टोकन गायब) पर प्रतिक्रिया देता है।
pip install requests)स्क्रिप्ट को कमांड लाइन से चलाएँ:
python MCP-Inspector-vulncheck.py [host]
host (वैकल्पिक): MCP Inspector सर्वर का होस्टनाम या IP पता (डिफ़ॉल्ट: ).localhostcheck_mcp_inspector() में port पैरामीटर बदलें।स्थानीय मशीन जाँचें (डिफ़ॉल्ट):
python MCP-Inspector-vulncheck.py
दूरस्थ होस्ट जाँचें:
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] MCP Inspector ने auth टोकन के बिना प्रतिक्रिया दी! — सर्वर संभवतः CVE-2025-49596 के प्रति भेद्य है।[-] Auth टोकन आवश्यक। संभवतः पैच किया गया संस्करण (v0.14.1+). — सर्वर भेद्य नहीं है।यह स्क्रिप्ट केवल सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।