Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
damn-vulnerable-MCP-server — Damn Vulnerable MCP Server | Kitploit
ツール/GitHubGitHub/harishsg993010/damn-vulnerable-mcp-server
ExploitationWeb SecurityCTFPenetration TestingLearning & EducationAPI SecurityAI SecurityLabs & Practice
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
harishsg993010/damn-vulnerable-mcp-server

damn-vulnerable-MCP-server

Damn Vulnerable MCP Server

リポジトリを見る
1.3k1738ヶ月前Kitploit レビュー済み

Damn Vulnerable MCP の Cursor SSE 互換性

このドキュメントでは、Cursor の Server-Sent Events (SSE) 実装と互換性を持たせるために Damn Vulnerable Model Context Protocol (DVMCP) プロジェクトに加えられた更新内容の概要を説明します。

概要

元の DVMCP プロジェクトは、Cursor の SSE 実装をサポートするように拡張され、チャレンジサーバーに Cursor から直接アクセスできるようになりました。これにより、実際の MCP クライアントでテストできるため、チャレンジがより利用しやすく現実的なものになります。

実装の変更点

各チャレンジサーバーには、以下を実装した SSE 互換バージョン (server_sse.py) が用意されています:

  1. SSE トランスポート層: MCP ライブラリの SseServerTransport クラスを使用
  2. FastAPI 統合: ルーティングとサーバー実装に FastAPI と Starlette を使用
  3. エンドポイント設定: Cursor が必要とする /sse エンドポイントを公開
  4. ポート割り当て: 競合を避けるために一意のポート (9001-9010) を使用

ディレクトリ構造

root@kitploit:~
damn-vulnerable-mcs/
├── challenges/
│   ├── easy/
│   │   ├── challenge1/
│   │   │   ├── server.py          # Original server
│   │   │   └── server_sse.py      # SSE-compatible server
│   │   ├── challenge2/
│   │   │   ├── server.py
│   │   │   └── server_sse.py
│   │   └── challenge3/
│   │       ├── server.py
│   │       └── server_sse.py
│   ├── medium/
│   │   ├── challenge4/
│   │   │   ├── server.py
│   │   │   └── server_sse.py
│   │   ├── challenge5/
│   │   │   ├── server.py
│   │   │   └── server_sse.py
│   │   ├── challenge6/
│   │   │   ├── server.py
│   │   │   └── server_sse.py
│   │   └── challenge7/
│   │       ├── server.py
│   │       └── server_sse.py
│   └── hard/
│       ├── challenge8/
│       │   ├── server.py
│       │   └── server_sse.py
│       ├── challenge9/
│       │   ├── server.py
│       │   └── server_sse.py
│       └── challenge10/
│           ├── server.py
│           └── server_sse.py
├── docs/
│   ├── cursor_sse_compatibility.md    # This document
│   └── ... (other documentation)
├── start_sse_servers.sh               # Script to start all SSE servers
└── requirements.txt                   # Updated dependencies

SSE 互換サーバーの実行

個々のサーバーを実行できます:

root@kitploit:~
python3 challenges/easy/challenge1/server_sse.py

または、付属のスクリプトを使用してすべてのサーバーを起動できます:

root@kitploit:~
./start_sse_servers.sh

Cursor への接続

Cursor を使用して SSE 互換サーバーに接続するには:

  1. サーバーを起動する
  2. Cursor で、SSE エンドポイント (例: http://localhost:9001/sse) を使用するように MCP 接続を設定する
  3. Cursor は SSE トランスポートを自動的に検出し、接続を確立します

依存関係

SSE 互換性をサポートするために、次の依存関係が追加されました:

root@kitploit:~
fastapi>=0.95.0
uvicorn>=0.21.1
httpx>=0.24.0
mcp[cli]>=0.5.0
starlette>=0.27.0

ポート割り当て

各チャレンジサーバーは一意のポートを使用します:

  • チャレンジ 1: 9001
  • チャレンジ 2: 9002
  • チャレンジ 3: 9003
  • チャレンジ 4: 9004
  • チャレンジ 5: 9005
  • チャレンジ 6: 9006
  • チャレンジ 7: 9007
  • チャレンジ 8: 9008
  • チャレンジ 9: 9009
  • チャレンジ 10: 9010

セキュリティに関する考慮事項

SSE 実装は元の実装と同じ脆弱性をすべて維持しており、チャレンジがセキュリティ研究者にとって教育的なものであり続けることを保証します。

詳細な実装情報については、Cursor SSE 互換性ガイド を参照してください。

ツールをダウンロード