
MCP-Inspector-vulncheck は、MCP Inspector サーバーが CVE-2025-49596 に対して脆弱かどうかをチェックする Python スクリプトです。/sse エンドポイントが未認証のリクエストに応答するかどうかをテストし、潜在的なセキュリティ上の欠陥を示します。このスクリプトは簡単に使用でき、対象サーバーが脆弱である可能性が高いか、パッチ適用済みであるかについて明確な出力を提供します。
このスクリプトは、MCP Inspector サーバーが CVE-2025-49596 に対して脆弱かどうかをチェックします。これは、/sse エンドポイントが認証されていないリクエスト(認証トークンがない)に応答するというセキュリティ問題です。
pip install requests)コマンドラインからスクリプトを実行します:
python MCP-Inspector-vulncheck.py [host]
host(オプション): MCP Inspector サーバーのホスト名または IP アドレス(デフォルト: localhost)。check_mcp_inspector() 内の パラメータを変更してください。portローカルマシンを確認(デフォルト):
python MCP-Inspector-vulncheck.py
リモートホストを確認:
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] MCP Inspector responded without auth token! — サーバーは CVE-2025-49596 に対して脆弱である可能性が高いです。[-] Auth token required. Likely patched version (v0.14.1+). — サーバーは脆弱ではありません。このスクリプトは、セキュリティテストおよび教育目的のみを対象としています。所有していないシステムや、テストする明示的な許可を得ていないシステムでは使用しないでください。