Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MCPwnfluence — Informazioni su CVE-2026-27825 e CVE-2026-27826 scoperte da Pluto Security e uno script bash per identificare istanze mcp-atlassian vulnerabili che consente l'aggiornamento automatico a una versione corretta. | Kitploit
Strumenti/GitHubGitHub/plutosecurity/mcpwnfluence
Scanner di VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDevSecOpsSicurezza della Supply ChainApprendimento e Formazione
GitHubplutosecurity/mcpwnfluence

MCPwnfluence

Informazioni su CVE-2026-27825 e CVE-2026-27826 scoperte da Pluto Security e uno script bash per identificare istanze mcp-atlassian vulnerabili che consente l'aggiornamento automatico a una versione corretta.

Vedi Repository
716 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MCPwnfluence — CVE-2026-27825 e CVE-2026-27826

Due vulnerabilità critiche in mcp-atlassian, uno dei server MCP più popolari dell'ecosistema (oltre 4.4K stelle su GitHub, oltre 4M di download).

Scoperte dal team di Pluto Security.

Le Vulnerabilità

CVECVSSTipoDescrizione
CVE-2026-278259.1 CriticoScrittura Arbitraria di File / RCEPath traversal nel download degli allegati consente di scrivere qualsiasi file sul filesystem dell'host
CVE-2026-278268.2 AltoSSRF tramite Header InjectionHeader URL non validati consentono agli attaccanti di usare il server MCP come proxy verso reti interne

Versioni interessate: < 0.17.0 con trasporto HTTP (streamable-http o sse)

Corretta in: v0.17.0

Perché è Importante

Quando mcp-atlassian viene eseguito con trasporto HTTP, si lega a 0.0.0.0 (tutte le interfacce di rete) senza autenticazione. Qualsiasi dispositivo sulla stessa rete — un WiFi aziendale condiviso, uno spazio di coworking, una VPC cloud — può invocare uno dei suoi 40+ strumenti senza credenziali.

CVE-2026-27825 consente a un attaccante di scrivere file arbitrari sull'host: inserire una reverse shell in ~/.bashrc, aggiungere chiavi SSH a ~/.ssh/authorized_keys, o installare un cron job — ottenendo piena esecuzione remota di codice.

CVE-2026-27826 trasforma il server MCP in un proxy SSRF: l'attaccante può raggiungere endpoint di metadata cloud (169.254.169.254), scansionare servizi interni e mappare la rete della vittima — tutto dalla macchina della vittima stessa.

Sono Interessato?

Usa lo script di aggiornamento per scansionare il tuo sistema:

root@kitploit:~
# Scarica lo script o clona questo repository

# Verifica se sei interessato (sola lettura, non apporta modifiche)
./update-mcp-atlassian.sh --check-only

# Scansiona anche le configurazioni dei client MCP (Claude Desktop, Cursor, VS Code)
./update-mcp-atlassian.sh --check-only --scan

Cosa Rileva lo Script

MetodoCosa controlla
pip / pip3Installazioni di sistema o virtualenv tramite pip show
uv toolStrumenti installati tramite uv tool install
Checkout sorgentiCerca in ~ file pyproject.toml che referenziano mcp-atlassian
VirtualenvCerca in ~ directory site-packages/mcp_atlassian
Immagini DockerImmagini corrispondenti a mcp-atlassian
Configurazioni client MCP(con --scan) impostazioni di Claude Desktop, Cursor, VS Code, Claude Code

Esempio di Output

root@kitploit:~
=== mcp-atlassian Security Update Check ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Versione sicura: >= 0.17.0

--- Scansione installazioni mcp-atlassian ---

  [!!] pip: 0.16.1 (VULNERABILE) -- /usr/local/lib/python3.12/site-packages
  [OK] uv-tool: 0.17.0 (sicuro) -- uv tool install

Trovate 2 installazioni: 1 vulnerabile, 1 sicura, 0 sconosciute

Trovata 1 installazione vulnerabile.
Esegui senza --check-only per aggiornare.

Opzioni dello Script

root@kitploit:~
--check-only    Solo scansione, nessuna modifica (consigliato al primo avvio)
--scan          Controlla anche le configurazioni dei client MCP per riferimenti
                a mcp-atlassian e segnala impostazioni di trasporto pericolose
                (0.0.0.0, trasporto HTTP)
-h, --help      Mostra aiuto

Come Aggiornare

Automatico (tramite lo script)

root@kitploit:~
# Scansiona e aggiorna le installazioni vulnerabili
./update-mcp-atlassian.sh

Lo script aggiorna automaticamente le installazioni pip, pip3, uv tool e virtualenv. Per checkout sorgenti e immagini Docker, stampa istruzioni manuali.

Manuale

MetodoComando
pippip install --upgrade "mcp-atlassian>=0.17.0"
uv tooluv tool upgrade mcp-atlassian
Sorgentecd mcp-atlassian && git pull && uv sync
Dockerdocker pull ghcr.io/sooperset/mcp-atlassian:latest

Dettagli Tecnici

Per un'analisi tecnica completa che include i percorsi di codice vulnerabili, i flussi di sfruttamento, gli scenari di attacco reali e come funzionano le correzioni, consulta il post del blog.

CVE-2026-27825 — Scrittura Arbitraria di File

Il metodo download_attachment() in confluence/attachments.py accetta un target_path fornito dall'utente e vi scrive senza alcuna validazione del percorso:

root@kitploit:~
# v0.16.1 — nessun controllo di path traversal
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f:   # scrive in QUALSIASI percorso
    for chunk in response.iter_content(chunk_size=8192):
        f.write(chunk)

Corretto in PR #987 aggiungendo validate_safe_path() — risolve i symlink, normalizza i percorsi, impone il contenimento nella directory base.

CVE-2026-27826 — SSRF tramite Header Injection

Il middleware in servers/main.py si fida degli header X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url senza validazione, consentendo a un attaccante di reindirizzare le richieste in uscita del server verso URL arbitrari.

Corretto in PR #986 aggiungendo validate_url_for_ssrf() — allowlist degli schemi, blocco degli IP privati, controlli di risoluzione DNS, validazione dei redirect.

Contenuto del Repository

root@kitploit:~
update-mcp-atlassian.sh     Script di scansione e aggiornamento (macOS / Linux)
README.md                   Questo file

Compatibilità

  • macOS (bash 3.2+) — testato
  • Linux (bash 4+, Ubuntu, Debian, RHEL, Fedora) — supportato
  • Gestisce con eleganza strumenti mancanti (niente Docker, niente uv, niente pip — nessun problema)
  • Usa -xdev per evitare di attraversare mount di rete
  • --check-only è completamente in sola lettura

Licenza

Apache 2.0

Scarica lo strumento