Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MCP-Inspector-CVE-2025-49596 — MCP-Inspector-vulncheck は、MCP Inspector サーバーが CVE-2025-49596 に対して脆弱かどうかをチェックする Python スクリプトです。/sse エンドポイントが未認証のリクエストに応答するかどうかをテストし、潜在的なセキュリティ上の欠陥を示します。このスクリプトは簡単に使用でき、対象サーバーが脆弱である可能性が高いか、パッチ適用済みであるかについて明確な出力を提供します。 | Kitploit
ツール/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
脆弱性分析エクスプロイトAPIセキュリティテストウェブセキュリティペネトレーションテスト学習と教育
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

MCP-Inspector-vulncheck は、MCP Inspector サーバーが CVE-2025-49596 に対して脆弱かどうかをチェックする Python スクリプトです。/sse エンドポイントが未認証のリクエストに応答するかどうかをテストし、潜在的なセキュリティ上の欠陥を示します。このスクリプトは簡単に使用でき、対象サーバーが脆弱である可能性が高いか、パッチ適用済みであるかについて明確な出力を提供します。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MCP Inspector CVE-2025-49596 脆弱性チェッカー

このスクリプトは、MCP Inspector サーバーが CVE-2025-49596 に対して脆弱かどうかをチェックします。これは、/sse エンドポイントが認証されていないリクエスト(認証トークンがない)に応答するというセキュリティ問題です。

動作の仕組み

  • スクリプトは、対象の MCP Inspector サーバーの /sse エンドポイントに GET リクエストを送信します。
  • 応答をチェックします:
    • サーバーが認証トークンを必要とせずに HTTP 200 (OK) で応答した場合、脆弱である可能性が高いです。
    • サーバーが HTTP 401 (Unauthorized) で応答した場合、パッチ適用済み(v0.14.1+)である可能性が高いです。
    • その他の応答は、予期しないものとして報告されます。

要件

  • Python 3.x
  • requests ライブラリ(pip install requests)

使用方法

コマンドラインからスクリプトを実行します:

root@kitploit:~
python MCP-Inspector-vulncheck.py [host]
  • host(オプション): MCP Inspector サーバーのホスト名または IP アドレス(デフォルト: localhost)。
  • スクリプトは、サーバーがポート 6277 で実行されていることを前提としています。別のポートを確認するには、スクリプトを編集して check_mcp_inspector() 内の パラメータを変更してください。
port

例

ローカルマシンを確認(デフォルト):

root@kitploit:~
python MCP-Inspector-vulncheck.py

リモートホストを確認:

root@kitploit:~
python MCP-Inspector-vulncheck.py 192.168.1.100

確認すべき点

  • [+] MCP Inspector responded without auth token! — サーバーは CVE-2025-49596 に対して脆弱である可能性が高いです。
  • [-] Auth token required. Likely patched version (v0.14.1+). — サーバーは脆弱ではありません。
  • その他のエラーは、接続の問題または予期しない応答を示します。

免責事項

このスクリプトは、セキュリティテストおよび教育目的のみを対象としています。所有していないシステムや、テストする明示的な許可を得ていないシステムでは使用しないでください。

ツールをダウンロード