Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mbanyamer/cve-2026-25546-godot-mcp-0.1.1-os-command-injection
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmbanyamer/cve-2026-25546-godot-mcp-0.1.1-os-command-injection

CVE-2026-25546-godot-mcp-0.1.1-OS-Command-Injection

CVE-2026-25546 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो godot-mcp में दुर्भावनापूर्ण projectPath पैरामीटर के माध्यम से OS कमांड इंजेक्शन प्रदर्शित करता है, साथ में Python PoC और लैब सेटअप निर्देश।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25546 PoC - godot-mcp OS कमांड इंजेक्शन

लेखक: मोहम्मद इदरीस बन्यामेर
GitHub: mbanyamer
दिनांक: 04 फरवरी, 2026

एक्सप्लॉइट शीर्षक

godot-mcp < 0.1.1 - projectPath के माध्यम से OS कमांड इंजेक्शन

CVE

CVE-2026-25546

CWE

CWE-78 (OS कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन - OS कमांड इंजेक्शन)

विक्रेता

Coding-Solo / godot-mcp

संवेदनशील संस्करण

< 0.1.1

स्थिर संस्करण

0.1.1

पैच कमिट

21c785d923cfdb471ea60323c13807d62dfecc5a

GHSA संदर्भ

GHSA-8jx2-rhfh-q928

गंभीरता

उच्च (CVSS v3.1 आधार स्कोर: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)

विवरण

godot-mcp के 0.1.1 से पहले के संस्करण OS कमांड इंजेक्शन के प्रति संवेदनशील हैं, जो executeOperation() फ़ंक्शन के अंदर Node.js exec() / execAsync() कॉल में पास किए जाने पर projectPath पैरामीटर के असुरक्षित स्ट्रिंग इंटरपोलेशन के कारण होता है।

एक हमलावर जो दुर्भावनापूर्ण projectPath मान प्रदान कर सकता है (MCP टूल कॉल, प्रॉम्प्ट इंजेक्शन, दुर्भावनापूर्ण Godot प्रोजेक्ट संदर्भ, आदि के माध्यम से), MCP सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित कर सकता है।

इस रिपॉजिटरी में एक Python PoC शामिल है जो दुर्भावनापूर्ण projectPath पेलोड के साथ WebSocket पर create_scene टूल को कॉल करके भेद्यता प्रदर्शित करता है।

प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

आवश्यकताएँ

  • Python 3.10+
  • websockets लाइब्रेरी (pip install websockets)

संवेदनशील सेटअप (केवल प्रयोगशाला के लिए!)

  1. godot-mcp का संवेदनशील संस्करण क्लोन करें
    root@kitploit:~
    git clone https://github.com/Coding-Solo/godot-mcp.git
    cd godot-mcp
    git checkout <commit-or-tag-before-fix>
    npm install
    
टूल डाउनलोड करें