
Proof-of-concept che dimostra la catena CORS-to-CSRF sull'interfaccia MCP non autenticata di Sliver, consentendo l'interazione silenziosa con il C2 da qualsiasi pagina web.
Il server MCP di Sliver avvia un'interfaccia SSE non autenticata e risponde con Access-Control-Allow-Origin: * su ogni risposta.
La libreria mcp-go non valida il Content-Type, quindi le Simple Requests (text/plain) saltano completamente il controllo preflight del browser. Nessuna OPTIONS. Nessun blocco CORS. Nessuna autenticazione. Qualsiasi pagina visitata da un operatore può comunicare silenziosamente con il loro C2.
→ Avviso di sicurezza GitHub GHSA-6fpf-248c-m7wm
scoperto e segnalato da @skoveit