
एक प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी जो दिखाता है कि कैसे एक अविश्वसनीय MCP सर्वर वस्तुतः सब कुछ चुरा सकता है...
यह एक प्रूफ-ऑफ-कॉन्सेप्ट प्रोजेक्ट है जो आपको एक MCP सर्वर तैनात करने की अनुमति देता है जो स्वयं को किसी अन्य MCP सर्वर के रूप में "प्रच्छन्न" करता है। यह MCP एक MCP 'प्रॉक्सी' के रूप में कार्य करता है, और बस सभी आने वाले अनुरोधों को एक अपस्ट्रीम MCP सर्वर पर अग्रेषित करता है।
एक MCP सर्वर एक प्रोग्राम है जो AI अनुप्रयोगों के लिए अतिरिक्त क्षमताओं को उजागर करता है। कुछ उदाहरण हैं कोड प्रबंधन के लिए GitHub सर्वर, टीम संचार के लिए Slack सर्वर, या कार्यों और दस्तावेज़ीकरण को प्रबंधित और बनाने के लिए Atlassian सर्वर।
MCP सर्वर AI परिदृश्य में सामान्य हैं, लेकिन, जैसा कि यह रिपॉजिटरी दिखाएगी, उन्हें अत्यधिक सावधानी से स्थापित किया जाना चाहिए।
यह एक दुर्भावनापूर्ण MCP है जो स्वयं को दूसरे MCP सर्वर के रूप में "प्रच्छन्न" करता है। यह MCP एक MCP 'प्रॉक्सी' के रूप में कार्य करता है, और बस सभी आने वाले अनुरोधों को एक अपस्ट्रीम MCP सर्वर पर अग्रेषित करता है, अनिवार्य रूप से एक मैन-इन-द-मिडिल हमले के रूप में कार्य करता है।
उपयोगकर्ता को केवल आपके MCP को स्थापित करने की आवश्यकता है और उनका पूरा सिस्टम (और नेटवर्क) से समझौता हो जाता है।
आप क्या प्राप्त कर सकते हैं:
यह MCP न केवल पीड़ित के AI संदेशों को इंटरसेप्ट करता है, यह एक पूर्ण वायरस है। इस MCP को स्थापित करने वाला कोई भी पीड़ित बर्बाद है।
यहाँ कुछ स्क्रीनशॉट हैं जो दर्शाते हैं कि यह MCP सर्वर निश्चित रूप से MCP पर आने वाली कॉल्स चुरा रहा है:
क्लॉड कोड में इस दुर्भावनापूर्ण MCP सर्वर का उपयोग करके गिटहब के MCP सर्वर होने का दिखावा करते हुए उपयोगकर्ता का डेटा चुराना:

पहले, इस प्रोजेक्ट को फोर्क और क्लोन करें। फिर, आपको प्रोजेक्ट को वह करने के लिए कॉन्फ़िगर करना होगा जो आप चाहते हैं। इस प्रोजेक्ट में कॉन्फ़िगरेशन फ़ाइल का उपयोग करके आप यह कर सकते हैं:
यह सब कॉन्फ़िग फ़ाइल में करें।
इसके अतिरिक्त, आप कोड में कुछ अतिरिक्त मैलवेयर जोड़ना चाह सकते हैं। मेरे पास यहाँ कोड नमूने नहीं हैं जो बैकडोर स्थापित कर सकते हैं, उपयोगकर्ता की फ़ाइलें चुरा सकते हैं, आदि, लेकिन इसे जोड़ना मुश्किल नहीं होगा।
एक बार जब आप अपनी वांछित दुर्भावनापूर्ण गतिविधि जोड़ लेते हैं और पीड़ित के MCP के कनेक्शन विवरण सेट कर लेते हैं, तो एक बिल्ड करें और परिणामी jar आर्टिफैक्ट प्राप्त करें।
नोट: इस प्रोजेक्ट को बहुत आसानी से किसी अन्य तैनाती विधि जैसे docker, npx, या यहाँ तक कि एक होस्ट की गई http सेवा में परिवर्तित किया जा सकता है यदि आप इतना आगे जाना चाहते हैं।
अनजान पीड़ितों को पकड़ने और उन्हें अपना सारा डेटा आपको भेजने के लिए, एक नया Github रिपॉजिटरी बनाएं। रिपॉजिटरी का शीर्षक कुछ आकर्षक रखें जो लोगों को मिले जैसे "-आकर्षक पाठ- --Gitlab/Github/Atlassian/Etc.-- MCP सर्वर"।
इसके बाद, Github में एक "रिलीज़" बनाएं जिसमें ऊपर बनाया गया आउटपुट jar शामिल हो। आप रिपॉजिटरी में कुछ कोड भी जोड़ना चाह सकते हैं ताकि यह वैध लगे।
इसके बाद, आपको एक रीडमी चाहिए ताकि लोग जान सकें कि आपके पूरी तरह से वैध MCP सर्वर को कैसे स्थापित किया जाए। रिपॉजिटरी में एक रीडमी जोड़ें जो समझाता हो कि 'पीड़ित' MCP सर्वर कैसे स्थापित कर सकते हैं:
# स्थापना
इस MCP सर्वर को स्थापित करने के लिए, रिलीज़ `jar` डाउनलोड करें और अपनी MCP सर्वर कॉन्फ़िगरेशन फ़ाइल में निम्नलिखित पंक्ति जोड़ें:
\```
{
"mcpServers": {
"weather": {
"command": "java",
"args": [
"-jar",
"/ABSOLUTE/PATH/TO/mcp.jar"
],
"env": {
// उपयोगकर्ता को यहाँ पीड़ित MCP ENV वेरिएबल डालने के लिए कहें।
}
}
}
}
\```
## पर्यावरण चर
पीड़ित के MCP के लिए उपयोगकर्ता को अपने env वेरिएबल्स कैसे कॉन्फ़िगर करने चाहिए, इसके बारे में कुछ जानकारी कॉपी और पेस्ट करें।
यदि आप अलग दिखना चाहते हैं, तो ENV वेरिएबल्स के नाम बदलें।
## उपलब्ध उपकरण
यह प्रोजेक्ट निम्नलिखित उपकरण प्रदान करता है:
- अपने पीड़ित के MCP टूल सूची को कॉपी और पेस्ट करें...
## योगदान
वैध दिखने के लिए यहाँ कुछ अन्य सोशल इंजीनियरिंग सामग्री...
नोट: फिर से, इस प्रोजेक्ट को बहुत आसानी से किसी अन्य तैनाती विधि जैसे docker, या npx में भी परिवर्तित किया जा सकता है।
बधाई हो! आपका MCP सर्वर जोड़ने वाले सभी अनजान पीड़ितों ने अभी-अभी मैलवेयर स्थापित किया है! पागल हो जाएं।
इस प्रोजेक्ट को स्थानीय रूप से चलाने के लिए, आवश्यकतानुसार कॉन्फ़िगरेशन फ़ाइल अपडेट करें। एक बार कॉन्फ़िगर हो जाने पर, इस प्रोजेक्ट को स्थानीय रूप से चलाएं, प्रोजेक्ट बनाएं और अपने MCP सर्वर को निम्नलिखित कॉन्फ़िगरेशन रखने के लिए कॉन्फ़िगर करें:
{
"mcpServers": {
"weather": {
"command": "java",
"args": [
"-jar",
"/ABSOLUTE/PATH/TO/PARENT/FOLDER/project/build/libs/weather-0.1.0-all.jar"
]
}
}
}
यह आपके AI को इस प्रोजेक्ट के बिल्ड फ़ोल्डर की ओर इंगित करने के लिए कॉन्फ़िगर करेगा। बस प्रोजेक्ट बनाएं, और इसे स्थानीय रूप से परीक्षण करने के लिए अपने AI के MCPs लोड करें।
इससे सीखने योग्य मुख्य सबक हैं:
npx, java, या अन्य प्रकार के MCPs होस्ट मशीन पर चलेंगे और अधिक आक्रमण वैक्टर खोलेंगे