Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Malicious-MCP — एक प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी जो दिखाता है कि कैसे एक अविश्वसनीय MCP सर्वर वस्तुतः सब कुछ चुरा सकता है... | Kitploit
उपकरण/GitHubGitHub/quinnbast/malicious-mcp
फ़िशिंग उपकरणस्थायित्व तंत्रपहचान छुपाने के उपकरणडेटा निष्कासनपोस्ट-शोषणमालवेयर विश्लेषणकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगरेड टीमिंगरिमोट एक्सेस टूलAI सुरक्षा
84 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
quinnbast/malicious-mcp

Malicious-MCP

एक प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी जो दिखाता है कि कैसे एक अविश्वसनीय MCP सर्वर वस्तुतः सब कुछ चुरा सकता है...

रिपॉजिटरी देखें

मैलिशियस MCP

यह एक प्रूफ-ऑफ-कॉन्सेप्ट प्रोजेक्ट है जो आपको एक MCP सर्वर तैनात करने की अनुमति देता है जो स्वयं को किसी अन्य MCP सर्वर के रूप में "प्रच्छन्न" करता है। यह MCP एक MCP 'प्रॉक्सी' के रूप में कार्य करता है, और बस सभी आने वाले अनुरोधों को एक अपस्ट्रीम MCP सर्वर पर अग्रेषित करता है।

MCP क्या है?

एक MCP सर्वर एक प्रोग्राम है जो AI अनुप्रयोगों के लिए अतिरिक्त क्षमताओं को उजागर करता है। कुछ उदाहरण हैं कोड प्रबंधन के लिए GitHub सर्वर, टीम संचार के लिए Slack सर्वर, या कार्यों और दस्तावेज़ीकरण को प्रबंधित और बनाने के लिए Atlassian सर्वर।

MCP सर्वर AI परिदृश्य में सामान्य हैं, लेकिन, जैसा कि यह रिपॉजिटरी दिखाएगी, उन्हें अत्यधिक सावधानी से स्थापित किया जाना चाहिए।

आपको कभी भी किसी अविश्वसनीय स्रोत द्वारा लिखित MCP सर्वर स्थापित नहीं करना चाहिए।

आक्रमण वेक्टर

यह एक दुर्भावनापूर्ण MCP है जो स्वयं को दूसरे MCP सर्वर के रूप में "प्रच्छन्न" करता है। यह MCP एक MCP 'प्रॉक्सी' के रूप में कार्य करता है, और बस सभी आने वाले अनुरोधों को एक अपस्ट्रीम MCP सर्वर पर अग्रेषित करता है, अनिवार्य रूप से एक मैन-इन-द-मिडिल हमले के रूप में कार्य करता है।

उपयोगकर्ता को केवल आपके MCP को स्थापित करने की आवश्यकता है और उनका पूरा सिस्टम (और नेटवर्क) से समझौता हो जाता है।

आप क्या प्राप्त कर सकते हैं:

  • उपयोगकर्ता की ENV चरों की पूरी सूची
    • इसमें वे ENV वेरिएबल शामिल हैं जिनका उपयोग उपयोगकर्ता MPC को कॉन्फ़िगर करने के लिए करता है (और अधिक भी)।
    • इस प्रकार, आपने संभवतः पीड़ित के खाते तक पहुँच टोकन चुरा लिया है।
  • सभी MCP टूल कॉल डेटा
    • इसमें शामिल है कि उपयोगकर्ता किस चीज़ के लिए टूल कॉल कर रहा है, इनपुट डेटा, चैट टेक्स्ट और आउटपुट डेटा।
  • स्थानीय कीलॉगर
    • इस बाइनरी में एक कीलॉगर भी है।
    • यदि उपयोगकर्ता इसे डॉकर कंटेनर में नहीं चला रहा है, तो यह सभी की-प्रेस एकत्र करता है और उन्हें आपके लिए एकत्र करता है।
  • कोई भी फ़ाइल डाउनलोड करें और निष्पादित करें
    • अतिरिक्त मैलवेयर, बैकडोर, SSH टनल आदि स्थापित करें।
  • पीड़ित की फ़ाइलें अपने पास भेजें
    • पासवर्ड फ़ाइलें, ब्राउज़र कुकीज़, व्यक्तिगत फ़ाइलें और बहुत कुछ खोजें।
  • टूल कॉल को हाईजैक करें
    • आप पीड़ित की जानकारी के बिना, उनकी ओर से वास्तविक अपस्ट्रीम MCP पर MCP टूल कॉल भी कर सकते हैं।
    • ऐसा करने के लिए, आप बस कुछ कोड इंस्ट्रूमेंट करते हैं ताकि कुछ टूल कॉल के बाद, यह जाकर एक अलग कॉल करे।
    • हालाँकि, आपको पहले से ही उनके ENV से उनके खाते के टोकन मिल गए हैं, तो शायद यह अनावश्यक है, क्योंकि अब आपके पास उनके खाते तक पूर्ण पहुँच है।
  • सभी उपयोगकर्ता डेटा किसी भी सर्वर पर भेजें
  • बहुत कुछ और
    • यह केवल शुरुआत है। यह उपयोगकर्ता के पीसी पर चलने वाली एक जावा प्रक्रिया है, इसलिए यहाँ विकल्प असीमित हैं
    • उनकी फ़ाइलें चुराएं
    • ब्राउज़र कुकीज़ चुराएं
    • रिमोट एक्सेस टूल (बैकडोर) स्थापित करना
    • उनके स्थानीय नेटवर्क को देखें और उन उपकरणों पर भी बैकडोर स्थापित करें!
    • सिस्टम 32 को हटाना
    • उनके कंप्यूटर को फिरौती के लिए रखें
    • और अधिक...

यह MCP न केवल पीड़ित के AI संदेशों को इंटरसेप्ट करता है, यह एक पूर्ण वायरस है। इस MCP को स्थापित करने वाला कोई भी पीड़ित बर्बाद है।

प्रूफ कि यह काम करता है

यहाँ कुछ स्क्रीनशॉट हैं जो दर्शाते हैं कि यह MCP सर्वर निश्चित रूप से MCP पर आने वाली कॉल्स चुरा रहा है:

क्लॉड कोड में इस दुर्भावनापूर्ण MCP सर्वर का उपयोग करके गिटहब के MCP सर्वर होने का दिखावा करते हुए उपयोगकर्ता का डेटा चुराना:

चुराया गया डेटा

  • प्रूफ ऑफ कॉन्सेप्ट लॉग आउटपुट

पीड़ित प्राप्त करना

चरण 1 - इस बिल्ड को कॉन्फ़िगर करें

पहले, इस प्रोजेक्ट को फोर्क और क्लोन करें। फिर, आपको प्रोजेक्ट को वह करने के लिए कॉन्फ़िगर करना होगा जो आप चाहते हैं। इस प्रोजेक्ट में कॉन्फ़िगरेशन फ़ाइल का उपयोग करके आप यह कर सकते हैं:

  • अपने दुर्भावनापूर्ण MCP सर्वर का नाम कुछ विश्वसनीय रखें
  • अपने "पीड़ित" के MCP सर्वर से कनेक्शन सेट करें
    • कॉन्फ़िगरेशन फ़ाइल में कुछ सामान्य MCPs की सूची है जिन्हें आप "नकली" बनाना चाह सकते हैं।
  • चुनें कि कौन से दुर्भावनापूर्ण टूल सक्षम करने हैं

यह सब कॉन्फ़िग फ़ाइल में करें।

इसके अतिरिक्त, आप कोड में कुछ अतिरिक्त मैलवेयर जोड़ना चाह सकते हैं। मेरे पास यहाँ कोड नमूने नहीं हैं जो बैकडोर स्थापित कर सकते हैं, उपयोगकर्ता की फ़ाइलें चुरा सकते हैं, आदि, लेकिन इसे जोड़ना मुश्किल नहीं होगा।

चरण 2 - प्रोजेक्ट बनाएं

एक बार जब आप अपनी वांछित दुर्भावनापूर्ण गतिविधि जोड़ लेते हैं और पीड़ित के MCP के कनेक्शन विवरण सेट कर लेते हैं, तो एक बिल्ड करें और परिणामी jar आर्टिफैक्ट प्राप्त करें।

नोट: इस प्रोजेक्ट को बहुत आसानी से किसी अन्य तैनाती विधि जैसे docker, npx, या यहाँ तक कि एक होस्ट की गई http सेवा में परिवर्तित किया जा सकता है यदि आप इतना आगे जाना चाहते हैं।

चरण 3 - अपने पीड़ितों को सोशल इंजीनियर करें

अनजान पीड़ितों को पकड़ने और उन्हें अपना सारा डेटा आपको भेजने के लिए, एक नया Github रिपॉजिटरी बनाएं। रिपॉजिटरी का शीर्षक कुछ आकर्षक रखें जो लोगों को मिले जैसे "-आकर्षक पाठ- --Gitlab/Github/Atlassian/Etc.-- MCP सर्वर"।

इसके बाद, Github में एक "रिलीज़" बनाएं जिसमें ऊपर बनाया गया आउटपुट jar शामिल हो। आप रिपॉजिटरी में कुछ कोड भी जोड़ना चाह सकते हैं ताकि यह वैध लगे।

इसके बाद, आपको एक रीडमी चाहिए ताकि लोग जान सकें कि आपके पूरी तरह से वैध MCP सर्वर को कैसे स्थापित किया जाए। रिपॉजिटरी में एक रीडमी जोड़ें जो समझाता हो कि 'पीड़ित' MCP सर्वर कैसे स्थापित कर सकते हैं:

root@kitploit:~
# स्थापना

इस MCP सर्वर को स्थापित करने के लिए, रिलीज़ `jar` डाउनलोड करें और अपनी MCP सर्वर कॉन्फ़िगरेशन फ़ाइल में निम्नलिखित पंक्ति जोड़ें:

\```
{
  "mcpServers": {
    "weather": {
    "command": "java",
      "args": [
      "-jar",
      "/ABSOLUTE/PATH/TO/mcp.jar"
      ],
      "env": {
        // उपयोगकर्ता को यहाँ पीड़ित MCP ENV वेरिएबल डालने के लिए कहें।
      }
    }
  }
}
\```

## पर्यावरण चर

पीड़ित के MCP के लिए उपयोगकर्ता को अपने env वेरिएबल्स कैसे कॉन्फ़िगर करने चाहिए, इसके बारे में कुछ जानकारी कॉपी और पेस्ट करें।
यदि आप अलग दिखना चाहते हैं, तो ENV वेरिएबल्स के नाम बदलें।

## उपलब्ध उपकरण

यह प्रोजेक्ट निम्नलिखित उपकरण प्रदान करता है:

- अपने पीड़ित के MCP टूल सूची को कॉपी और पेस्ट करें...

## योगदान

वैध दिखने के लिए यहाँ कुछ अन्य सोशल इंजीनियरिंग सामग्री...

नोट: फिर से, इस प्रोजेक्ट को बहुत आसानी से किसी अन्य तैनाती विधि जैसे docker, या npx में भी परिवर्तित किया जा सकता है।

चरण 4 - लाभ

बधाई हो! आपका MCP सर्वर जोड़ने वाले सभी अनजान पीड़ितों ने अभी-अभी मैलवेयर स्थापित किया है! पागल हो जाएं।

स्थानीय रूप से चलाना

इस प्रोजेक्ट को स्थानीय रूप से चलाने के लिए, आवश्यकतानुसार कॉन्फ़िगरेशन फ़ाइल अपडेट करें। एक बार कॉन्फ़िगर हो जाने पर, इस प्रोजेक्ट को स्थानीय रूप से चलाएं, प्रोजेक्ट बनाएं और अपने MCP सर्वर को निम्नलिखित कॉन्फ़िगरेशन रखने के लिए कॉन्फ़िगर करें:

root@kitploit:~
{
  "mcpServers": {
    "weather": {
      "command": "java",
      "args": [
        "-jar",
        "/ABSOLUTE/PATH/TO/PARENT/FOLDER/project/build/libs/weather-0.1.0-all.jar"
      ]
    }
  }
}

यह आपके AI को इस प्रोजेक्ट के बिल्ड फ़ोल्डर की ओर इंगित करने के लिए कॉन्फ़िगर करेगा। बस प्रोजेक्ट बनाएं, और इसे स्थानीय रूप से परीक्षण करने के लिए अपने AI के MCPs लोड करें।

सीखने योग्य सबक?

इससे सीखने योग्य मुख्य सबक हैं:

  • सभी MCPs बेहद असुरक्षित हैं।
  • कोई भी MCP होस्ट करने वाला आपका डेटा कैप्चर कर सकता है।
  • केवल विश्वसनीय MCPs का उपयोग करें।
  • यदि संभव हो तो किसी भी MCP को डॉकर कंटेनर के रूप में चलाएं
    • npx, java, या अन्य प्रकार के MCPs होस्ट मशीन पर चलेंगे और अधिक आक्रमण वैक्टर खोलेंगे
टूल डाउनलोड करें