
MCP-Inspector-vulncheck è uno script Python che verifica se un server MCP Inspector è vulnerabile a CVE-2025-49596. Testa se l'endpoint /sse risponde a richieste non autenticate, indicando una potenziale falla di sicurezza. Lo script è semplice da usare e fornisce un output chiaro sul fatto che il server target sia probabilmente vulnerabile o aggiornato.
Questo script verifica se un server MCP Inspector è vulnerabile a CVE-2025-49596, un problema di sicurezza in cui l'endpoint /sse risponde a richieste non autenticate (token di autenticazione mancante).
pip install requests)Esegui lo script dalla riga di comando:
python MCP-Inspector-vulncheck.py [host]
host (opzionale): il nome host o l'indirizzo IP del server MCP Inspector (predefinito: ).localhostport in check_mcp_inspector().Controlla la macchina locale (predefinito):
python MCP-Inspector-vulncheck.py
Controlla un host remoto:
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] MCP Inspector responded without auth token! — Il server è probabilmente vulnerabile a CVE-2025-49596.[-] Auth token required. Likely patched version (v0.14.1+). — Il server non è vulnerabile.Questo script è destinato esclusivamente a test di sicurezza e scopi educativi. Non utilizzarlo su sistemi che non possiedi o per i quali non hai ricevuto un'autorizzazione esplicita ai test.