
CVE-2026-25546 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो godot-mcp में दुर्भावनापूर्ण projectPath पैरामीटर के माध्यम से OS कमांड इंजेक्शन प्रदर्शित करता है, साथ में Python PoC और लैब सेटअप निर्देश।
लेखक: मोहम्मद इदरीस बन्यामेर
GitHub: mbanyamer
दिनांक: 04 फरवरी, 2026
godot-mcp < 0.1.1 - projectPath के माध्यम से OS कमांड इंजेक्शन
CVE-2026-25546
CWE-78 (OS कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन - OS कमांड इंजेक्शन)
< 0.1.1
0.1.1
21c785d923cfdb471ea60323c13807d62dfecc5a
उच्च (CVSS v3.1 आधार स्कोर: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
godot-mcp के 0.1.1 से पहले के संस्करण OS कमांड इंजेक्शन के प्रति संवेदनशील हैं, जो executeOperation() फ़ंक्शन के अंदर Node.js exec() / execAsync() कॉल में पास किए जाने पर projectPath पैरामीटर के असुरक्षित स्ट्रिंग इंटरपोलेशन के कारण होता है।
एक हमलावर जो दुर्भावनापूर्ण projectPath मान प्रदान कर सकता है (MCP टूल कॉल, प्रॉम्प्ट इंजेक्शन, दुर्भावनापूर्ण Godot प्रोजेक्ट संदर्भ, आदि के माध्यम से), MCP सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित कर सकता है।
इस रिपॉजिटरी में एक Python PoC शामिल है जो दुर्भावनापूर्ण projectPath पेलोड के साथ WebSocket पर create_scene टूल को कॉल करके भेद्यता प्रदर्शित करता है।
websockets लाइब्रेरी (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-or-tag-before-fix>
npm install