Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MCP-Inspector-CVE-2025-49596 — MCP-Inspector-vulncheck è uno script Python che verifica se un server MCP Inspector è vulnerabile a CVE-2025-49596. Testa se l'endpoint /sse risponde a richieste non autenticate, indicando una potenziale falla di sicurezza. Lo script è semplice da usare e fornisce un output chiaro sul fatto che il server target sia probabilmente vulnerabile o aggiornato. | Kitploit
Strumenti/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
Analisi delle VulnerabilitàExploitTest di Sicurezza delle APISicurezza WebPenetration TestingApprendimento e Formazione
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

MCP-Inspector-vulncheck è uno script Python che verifica se un server MCP Inspector è vulnerabile a CVE-2025-49596. Testa se l'endpoint /sse risponde a richieste non autenticate, indicando una potenziale falla di sicurezza. Lo script è semplice da usare e fornisce un output chiaro sul fatto che il server target sia probabilmente vulnerabile o aggiornato.

Condividi

MCP Inspector CVE-2025-49596 Verifica Vulnerabilità

Questo script verifica se un server MCP Inspector è vulnerabile a CVE-2025-49596, un problema di sicurezza in cui l'endpoint /sse risponde a richieste non autenticate (token di autenticazione mancante).

Come Funziona

  • Lo script invia una richiesta GET all'endpoint /sse del server MCP Inspector di destinazione.
  • Verifica la risposta:
    • Se il server risponde con HTTP 200 (OK) senza richiedere un token di autenticazione, è probabilmente vulnerabile.
    • Se il server risponde con HTTP 401 (Non autorizzato), è probabile che sia stato corretto (v0.14.1+).
    • Altre risposte vengono segnalate come inattese.

Requisiti

  • Python 3.x
  • libreria requests (pip install requests)

Utilizzo

Esegui lo script dalla riga di comando:

root@kitploit:~
python MCP-Inspector-vulncheck.py [host]
  • host (opzionale): il nome host o l'indirizzo IP del server MCP Inspector (predefinito: ).
localhost
  • Lo script presuppone che il server sia in esecuzione sulla porta 6277. Per controllare una porta diversa, modifica lo script e cambia il parametro port in check_mcp_inspector().
  • Esempi

    Controlla la macchina locale (predefinito):

    root@kitploit:~
    python MCP-Inspector-vulncheck.py
    

    Controlla un host remoto:

    root@kitploit:~
    python MCP-Inspector-vulncheck.py 192.168.1.100
    

    Cosa Cercare

    • [+] MCP Inspector responded without auth token! — Il server è probabilmente vulnerabile a CVE-2025-49596.
    • [-] Auth token required. Likely patched version (v0.14.1+). — Il server non è vulnerabile.
    • Altri errori indicano problemi di connessione o risposte inattese.

    Disclaimer

    Questo script è destinato esclusivamente a test di sicurezza e scopi educativi. Non utilizzarlo su sistemi che non possiedi o per i quali non hai ricevuto un'autorizzazione esplicita ai test.

    Scarica lo strumento