
Proof-of-concept exploit per CVE-2026-25546, che dimostra l'iniezione di comandi di sistema operativo in godot-mcp tramite il parametro projectPath malevolo, con PoC in Python e istruzioni per la configurazione del laboratorio.
Autore: Mohammed Idrees Banyamer
GitHub: mbanyamer
Data: 04 febbraio 2026
godot-mcp < 0.1.1 - OS Command Injection tramite projectPath
CVE-2026-25546
CWE-78 (Neutralizzazione impropria di elementi speciali utilizzati in un comando del sistema operativo - OS Command Injection)
< 0.1.1
0.1.1
Alta (CVSS v3.1 Base Score: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Le versioni di godot-mcp precedenti alla 0.1.1 sono vulnerabili a OS Command Injection a causa di un'interpolazione non sicura delle stringhe del parametro projectPath quando viene passato alle chiamate exec() / execAsync() di Node.js all'interno della funzione executeOperation().
Un attaccante che può fornire un valore projectPath dannoso (tramite chiamate agli strumenti MCP, prompt injection, riferimenti dannosi a progetti Godot, ecc.) può eseguire comandi arbitrari del sistema operativo con i privilegi del processo del server MCP.
Questo repository contiene un PoC in Python che dimostra la vulnerabilità chiamando lo strumento create_scene tramite WebSocket con un payload projectPath dannoso.
websockets (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-o-tag-prima-della-fix>
npm install