
यह Python प्रूफ-ऑफ-कॉन्सेप्ट एक कमजोर MCP (Model Context Protocol) सेवा को लक्षित करता है जो लक्ष्य एप्लिकेशन द्वारा उजागर की गई है। यह कमजोरी हमलावर को /api/mcp/connect एंडपॉइंट के माध्यम से मनमाने सर्वर कॉन्फ़िगरेशन पैरामीटर प्रदान करने की अनुमति देती है।
यह Python प्रूफ-ऑफ-कॉन्सेप्ट एक कमजोर MCP (Model Context Protocol) सेवा को लक्षित करता है जो लक्ष्य एप्लिकेशन द्वारा उजागर की गई है। यह कमजोरी हमलावर को /api/mcp/connect एंडपॉइंट के माध्यम से मनमाने सर्वर कॉन्फ़िगरेशन पैरामीटर प्रदान करने की अनुमति देती है।
प्रभावित एंडपॉइंट
POST /api/mcp/connect
प्रयुक्त उपकरण और तकनीकें Python 3 requests लाइब्रेरी HTTP/JSON API संचार MCP सेवा इंटरफेस
निष्पादन
निर्भरताएँ स्थापित करें:
pip install requests
प्रूफ-ऑफ-कॉन्सेप्ट चलाएँ:
python exploit.py
प्रूफ-ऑफ-कॉन्सेप्ट कार्यप्रवाह
/api/mcp/connect पर POST अनुरोध भेजें।