
CVE-2026-25546 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो godot-mcp में दुर्भावनापूर्ण projectPath पैरामीटर के माध्यम से OS कमांड इंजेक्शन प्रदर्शित करता है, साथ में Python PoC और लैब सेटअप निर्देश।
लेखक: मोहम्मद इदरीस बन्यामेर
GitHub: mbanyamer
दिनांक: 04 फरवरी, 2026
godot-mcp < 0.1.1 - projectPath के माध्यम से OS कमांड इंजेक्शन
CVE-2026-25546
CWE-78 (OS कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन - OS कमांड इंजेक्शन)
< 0.1.1
0.1.1
उच्च (CVSS v3.1 आधार स्कोर: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
godot-mcp के 0.1.1 से पहले के संस्करण OS कमांड इंजेक्शन के प्रति संवेदनशील हैं, जो executeOperation() फ़ंक्शन के अंदर Node.js exec() / execAsync() कॉल में पास किए जाने पर projectPath पैरामीटर के असुरक्षित स्ट्रिंग इंटरपोलेशन के कारण होता है।
एक हमलावर जो दुर्भावनापूर्ण projectPath मान प्रदान कर सकता है (MCP टूल कॉल, प्रॉम्प्ट इंजेक्शन, दुर्भावनापूर्ण Godot प्रोजेक्ट संदर्भ, आदि के माध्यम से), MCP सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित कर सकता है।
इस रिपॉजिटरी में एक Python PoC शामिल है जो दुर्भावनापूर्ण projectPath पेलोड के साथ WebSocket पर create_scene टूल को कॉल करके भेद्यता प्रदर्शित करता है।
websockets लाइब्रेरी (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-or-tag-before-fix>
npm install