Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
भेद्यता विश्लेषणशोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

MCP-Inspector-vulncheck एक Python स्क्रिप्ट है जो जाँचती है कि MCP Inspector सर्वर CVE-2025-49596 के प्रति संवेदनशील है या नहीं। यह परीक्षण करती है कि क्या /sse एंडपॉइंट बिना प्रमाणीकरण के अनुरोधों का जवाब देता है, जो एक संभावित सुरक्षा दोष का संकेत देता है। यह स्क्रिप्ट उपयोग में सरल है और स्पष्ट आउटपुट प्रदान करती है कि लक्षित सर्वर संभावित रूप से संवेदनशील है या पैच किया गया है।

साझा करें

MCP Inspector CVE-2025-49596 भेद्यता जाँचकर्ता

यह स्क्रिप्ट जाँचती है कि क्या कोई MCP Inspector सर्वर CVE-2025-49596 के प्रति भेद्य है, जो एक सुरक्षा समस्या है जहाँ /sse एंडपॉइंट अप्रमाणित अनुरोधों (auth टोकन गायब) पर प्रतिक्रिया देता है।

यह कैसे काम करता है

  • स्क्रिप्ट लक्ष्य MCP Inspector सर्वर के /sse एंडपॉइंट पर GET अनुरोध भेजती है।
  • यह प्रतिक्रिया की जाँच करती है:
    • यदि सर्वर HTTP 200 (OK) के साथ auth टोकन की आवश्यकता के बिना प्रतिक्रिया देता है, तो यह संभवतः भेद्य है।
    • यदि सर्वर HTTP 401 (अनधिकृत) के साथ प्रतिक्रिया देता है, तो यह संभवतः पैच किया गया है (v0.14.1+).
    • अन्य प्रतिक्रियाओं को अप्रत्याशित बताया जाता है।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

उपयोग

स्क्रिप्ट को कमांड लाइन से चलाएँ:

python MCP-Inspector-vulncheck.py [host]
  • host (वैकल्पिक): MCP Inspector सर्वर का होस्टनाम या IP पता (डिफ़ॉल्ट: localhost).
  • स्क्रिप्ट मानती है कि सर्वर पोर्ट 6277 पर चल रहा है। किसी भिन्न पोर्ट की जाँच करने के लिए, स्क्रिप्ट संपादित करें और check_mcp_inspector() में port पैरामीटर बदलें।

उदाहरण

स्थानीय मशीन जाँचें (डिफ़ॉल्ट):

python MCP-Inspector-vulncheck.py

दूरस्थ होस्ट जाँचें:

python MCP-Inspector-vulncheck.py 192.168.1.100

क्या देखना चाहिए

  • [+] MCP Inspector ने auth टोकन के बिना प्रतिक्रिया दी! — सर्वर संभवतः CVE-2025-49596 के प्रति भेद्य है।
  • [-] Auth टोकन आवश्यक। संभवतः पैच किया गया संस्करण (v0.14.1+). — सर्वर भेद्य नहीं है।
  • अन्य त्रुटियाँ कनेक्शन समस्याओं या अप्रत्याशित प्रतिक्रियाओं को इंगित करती हैं।

अस्वीकरण

यह स्क्रिप्ट केवल सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें