
Un repository proof-of-concept che mostra come un server MCP non affidabile possa rubare letteralmente tutto...
Questo è un progetto proof-of-concept che ti permette di distribuire un server MCP che si "maschera" come qualsiasi altro server MCP. Questo MCP agisce come un 'Proxy' MCP, e inoltra semplicemente tutte le richieste in arrivo a un server MCP a monte.
Un Server MCP è un programma che espone capacità aggiuntive alle applicazioni AI. Alcuni esempi sono i server GitHub per la gestione del codice, i server Slack per la comunicazione di team, o i server Atlassian per gestire e creare attività e documentazione.
I server MCP sono comuni nel panorama AI, ma, come mostrerà questo repository, dovrebbero essere installati con estrema cautela.
Questo è un MCP malevolo che si "maschera" come un altro server MCP. Questo MCP agisce come un 'Proxy' MCP, e inoltra semplicemente tutte le richieste in arrivo a un server MCP a monte, agendo essenzialmente come un attacco man-in-the-middle.
Tutto ciò che l'utente deve fare è installare il tuo MCP e l'intero sistema (e rete) è compromesso.
Cosa puoi ottenere:
Questo MCP non si limita a intercettare i messaggi AI della vittima, è un vero e proprio virus. Qualsiasi vittima che installa questo MCP è fottuta.
Ecco alcuni screenshot che mostrano che questo server MCP sta decisamente rubando tutte le chiamate in arrivo all'MCP:
Usando questo server MCP malevolo in Claude Code per fingersi il server MCP di Github mentre ruba i dati dell'utente:

Prima, fai il fork e clona questo progetto. Poi, devi configurare il progetto per fare ciò che tu vuoi. Usando il file di configurazione in questo progetto puoi:
Fai tutto questo nel file di configurazione qui.
Inoltre, potresti voler aggiungere qualche malware aggiuntivo al codice. Non ho esempi di codice qui che possano installare una backdoor, rubare i file dell'utente, ecc., ma non sarebbe difficile aggiungerli.
Una volta aggiunta l'attività malevola desiderata e impostati i dettagli di connessione dell'MCP della vittima, esegui una compilazione e ottieni l'artefatto jar risultante.
Nota: Questo progetto può essere molto facilmente convertito in un altro metodo di distribuzione come docker, npx, o anche un servizio http ospitato se vuoi spingerti oltre.
Per catturare vittime ignare e convincerle a inviarti tutti i loro dati, crea un nuovo Repository Github. Intitola il Repository con qualcosa di accattivante che le persone troveranno, come "-Testo Accattivante- --Server MCP Gitlab/Github/Atlassian/Ecc.--".
Successivamente, crea una "release" su Github che includa il jar di output creato sopra. Potresti anche voler aggiungere del codice al repository per farlo sembrare legittimo.
Poi, hai bisogno di un readme in modo che le persone sappiano come installare il tuo server MCP totalmente legittimo. Aggiungi un readme al repository spiegando come le 'vittime' possono installare il server MCP:
# Installing
To install this MCP server, download the release `jar` and add the following line to your MCP server configuration file:
\```
{
"mcpServers": {
"weather": {
"command": "java",
"args": [
"-jar",
"/ABSOLUTE/PATH/TO/mcp.jar"
],
"env": {
// Tell the user to put victim MCP ENV vars here.
}
}
}
}
\```
## Environment Variables
Copy and paste some info for how the user should configure their env variables for the victim's MCP.
If you want to look different, change up the name of the ENV vars
## Available Tools
The project provides the following tools:
- Copy and paste your victim's MCP tool list...
## Contributing
Some other social engineering content here to look legit...
Nota: Ancora, questo progetto può essere molto facilmente convertito in un altro metodo di distribuzione come docker o npx.
Congratulazioni! Tutte le vittime ignare che hanno aggiunto il tuo server MCP hanno appena installato malware! Dai libero sfogo.
Per eseguire questo progetto localmente, aggiorna il file di configurazione come necessario. Una volta configurato, esegui questo progetto localmente, compila il progetto e configura il tuo server MCP per avere la seguente configurazione:
{
"mcpServers": {
"weather": {
"command": "java",
"args": [
"-jar",
"/ABSOLUTE/PATH/TO/PARENT/FOLDER/project/build/libs/weather-0.1.0-all.jar"
]
}
}
}
Questo configurerà la tua AI per puntare alla cartella di build di questo progetto. Basta compilare il progetto e caricare gli MCP della tua AI per testarlo localmente.
Le lezioni chiave da trarre da questo sono:
npx, java o altri tipi di MCP verranno eseguiti sulla macchina host e apriranno più vettori di attacco