Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25546-godot-mcp-0.1.1-OS-Command-Injection — Proof-of-concept exploit per CVE-2026-25546, che dimostra l'iniezione di comandi di sistema operativo in godot-mcp tramite il parametro projectPath malevolo, con PoC in Python e istruzioni per la configurazione del laboratorio. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2026-25546-godot-mcp-0.1.1-os-command-injection
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubmbanyamer/cve-2026-25546-godot-mcp-0.1.1-os-command-injection

CVE-2026-25546-godot-mcp-0.1.1-OS-Command-Injection

Proof-of-concept exploit per CVE-2026-25546, che dimostra l'iniezione di comandi di sistema operativo in godot-mcp tramite il parametro projectPath malevolo, con PoC in Python e istruzioni per la configurazione del laboratorio.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25546 PoC - godot-mcp OS Command Injection

Autore: Mohammed Idrees Banyamer
GitHub: mbanyamer
Data: 04 febbraio 2026

Titolo dell'Exploit

godot-mcp < 0.1.1 - OS Command Injection tramite projectPath

CVE

CVE-2026-25546

CWE

CWE-78 (Neutralizzazione impropria di elementi speciali utilizzati in un comando del sistema operativo - OS Command Injection)

Vendor

Coding-Solo / godot-mcp

Versioni Vulnerabili

< 0.1.1

Versione Corretta

0.1.1

Commit della Patch

21c785d923cfdb471ea60323c13807d62dfecc5a

Riferimento GHSA

GHSA-8jx2-rhfh-q928

Gravità

Alta (CVSS v3.1 Base Score: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)

Descrizione

Le versioni di godot-mcp precedenti alla 0.1.1 sono vulnerabili a OS Command Injection a causa di un'interpolazione non sicura delle stringhe del parametro projectPath quando viene passato alle chiamate exec() / execAsync() di Node.js all'interno della funzione executeOperation().

Un attaccante che può fornire un valore projectPath dannoso (tramite chiamate agli strumenti MCP, prompt injection, riferimenti dannosi a progetti Godot, ecc.) può eseguire comandi arbitrari del sistema operativo con i privilegi del processo del server MCP.

Questo repository contiene un PoC in Python che dimostra la vulnerabilità chiamando lo strumento create_scene tramite WebSocket con un payload projectPath dannoso.

Proof-of-Concept (PoC)

Requisiti

  • Python 3.10+
  • Libreria websockets (pip install websockets)

Configurazione Vulnerabile (Solo laboratorio!)

  1. Clonare la versione vulnerabile di godot-mcp
    root@kitploit:~
    git clone https://github.com/Coding-Solo/godot-mcp.git
    cd godot-mcp
    git checkout <commit-o-tag-prima-della-fix>
    npm install
    
Scarica lo strumento