Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnerable-mcp-servers-lab — ペネトレーションテスト MCP サーバーを学ぶための、意図的に脆弱なサーバーのコレクション。 | Kitploit
ツール/GitHubGitHub/appsecco/vulnerable-mcp-servers-lab
特権昇格脆弱性分析コード分析ウェブアプリケーション悪用ペネトレーションテストサプライチェーンセキュリティ学習と教育レッドチーミングAIセキュリティラボと実践
GitHubappsecco/vulnerable-mcp-servers-lab

vulnerable-mcp-servers-lab

274568ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ペネトレーションテスト MCP サーバーを学ぶための、意図的に脆弱なサーバーのコレクション。

リポジトリを見る

脆弱なMCPサーバーラボ

このリポジトリには、Model Context Protocol (MCP) サーバー(ローカルおよびリモート)の意図的に脆弱な実装が含まれています。各サーバーは独自のフォルダに配置され、動作内容、実行方法、脆弱性の実証/攻撃方法の詳細を記載した専用の README.md が含まれています。

制御されたラボ環境以外では実行しないでください。

このリポジトリの目的

  • セキュリティトレーニング/研究: 一般的なMCPサーバーおよびツール統合の障害モードに対するもの。
  • ハンズオンデモ: 脆弱なMCPサーバーがどのようにデータ漏洩、指示注入、サプライチェーン侵害、コード実行につながるかを示す。

安全性/ラボのガイダンス

  • 使い捨てのVM/コンテナを使用し、実際のシークレットや個人データは使用しないでください。
  • 隔離されたネットワークでの実行を推奨します。複数のサーバーがアウトバウンドネットワーク呼び出しを行います。
  • すべてのツール出力および取得コンテンツを信頼できないデータとして扱ってください。
  • サーバーをHTTP経由で公開する場合は、適切な制御を追加しない限り、到達可能/悪用される可能性があると想定してください。

はじめに

  • 以下のインデックスからサーバーを選択してください。
  • 各サーバーのREADMEを開き、そこに記載された指示に従ってください。
  • 多くのサーバーには、Claude DesktopのMCP設定にマージすることを目的としたclaude_config.jsonスニペットが含まれています。

このリポジトリ内のMCPサーバー

  • Filesystem Workspace Actions (パストラバーサル + コード実行): 「ワークスペース」の読み取り/書き込み/一覧表示に加え、Python実行のためのツール。単純なパス結合とサンドボックス化されていないコード実行に対して脆弱です。

    • README: vulnerable-mcp-server-filesystem-workspace-actions/README.md
  • 間接的プロンプトインジェクション (local stdio): 埋め込まれた隠し命令を含む文書をそのまま返す文書取得/検索。

    • README: vulnerable-mcp-server-indirect-prompt-injection/README.md
  • 間接的プロンプトインジェクション (HTTP+SSE経由のリモートMCP): 信頼できない文書をそのまま返すネットワークアクセス可能なMCPサーバー (HTTP + SSE)。信頼できないリモートMCPエンドポイントに接続するリスクをモデル化。

    • README: vulnerable-mcp-server-indirect-prompt-injection-remote-mcp/README.md
  • 悪意のあるコード実行 (evalベースのRCE): 攻撃者が制御するJavaScriptをeval()する安全でないフォーマット機能を持つ「今日の名言」ツール。

    • README: vulnerable-mcp-server-malicious-code-exec/README.md
  • 悪意のあるツール (指示注入/偽造ツール出力): ステータスデータを返すように見えるが、誤解を招く指示を注入し、もっともらしいインシデントを偽造できます。

    • README:

Appseccoについて

Appseccoは、プロダクトセキュリティテスト、ペネトレーションテスト、セキュリティ評価を専門とするサイバーセキュリティ企業です。SaaS製品、AIエージェント、MCPサーバー、クラウド/K8sインフラストラクチャを攻撃者のようにハッキングし、現実世界のシステムに対して実用的で高シグナルな成果に焦点を当てています。

このラボリポジトリは、ペンテスター(AIレッドチーマーを目指す人々)向けのセキュリティ研究とハンズオントレーニングをサポートするために存在し、MCPサーバーの脆弱性と、信頼できないツールや信頼できないコンテンツをAIエージェントワークフローに統合するリスクに焦点を当てています。

連絡先

  • Website: https://appsecco.com
  • Email: [email protected]
  • LinkedIn: https://linkedin.com/company/appsecco

ライセンス

LICENSE を参照してください。

Appseccoリソースへのリンク

  • Appsecco LinkedIn
  • Appsecco YouTube
  • Appsecco Website
ツールをダウンロード
vulnerable-mcp-server-malicious-tools/README.md
  • 名前空間タイポスクワッティング (twittter-mcp): 正当なパッケージと間違えられるように意図された類似サーバー名によるサプライチェーン/信頼の問題を示します。

    • README: vulnerable-mcp-server-namespace-typosquatting/README.md
  • 古いパッケージ (サプライチェーンリスク): 読み取り専用のシステム/ファイルシステム検査ツール。その主な目的は、古い/非推奨/脆弱な依存関係からのリスクを示すことです。

    • README: vulnerable-mcp-server-outdated-pacakges/README.md
  • 機密情報 + PII露出: 「ユーティリティ」ツール (IP/天気/ニュース) だが、ソースコードに機密値が埋め込まれており、ログを介して漏洩します。

    • README: vulnerable-mcp-server-secrets-pii/README.md
  • Wikipedia (リモート、Streamable HTTP): HTTP経由のWikipedia検索/取得。サニタイズや指示/データ分離なしで信頼できない公開コンテンツを返します(リモートコンテンツのプロンプトインジェクションリスク)。

    • README: vulnerable-mcp-server-wikipedia-http-streamable/README.md