
Questo proof-of-concept Python prende di mira un servizio MCP (Model Context Protocol) vulnerabile esposto dall'applicazione target. La vulnerabilità consente a un attaccante di fornire parametri di configurazione del server arbitrari tramite l'endpoint /api/mcp/connect.
Questo proof-of-concept in Python prende di mira un servizio MCP (Model Context Protocol) vulnerabile esposto dall'applicazione target. La vulnerabilità consente a un attaccante di fornire parametri arbitrari di configurazione del server attraverso l'endpoint /api/mcp/connect.
Endpoint interessato
POST /api/mcp/connect
Strumenti e tecnologie utilizzati Python 3 Libreria requests Comunicazione API HTTP/JSON Interfaccia del servizio MCP Esecuzione
Installa le dipendenze:
pip install requests
Esegui il proof of concept:
python exploit.py
Flusso di lavoro del Proof-of-Concept Definisci l'endpoint MCP target. Costruisci un oggetto serverConfig malevolo. Invia una richiesta POST a /api/mcp/connect. Attiva l'esecuzione del comando fornito sul target. Visualizza la risposta del server.