
CVE-2026-25546の概念実証エクスプロイト。悪意のあるprojectPathパラメータを介したgodot-mcpにおけるOSコマンドインジェクションを実証し、Python PoCとラボ構築手順を含みます。
著者: Mohammed Idrees Banyamer
GitHub: mbanyamer
日付: 2026年2月4日
godot-mcp < 0.1.1 - projectPath を介したOSコマンドインジェクション
CVE-2026-25546
CWE-78 (OSコマンドに使用される特殊要素の不適切な無害化 - OSコマンドインジェクション)
< 0.1.1
0.1.1
高 (CVSS v3.1 ベーススコア: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
0.1.1より前のgodot-mcpバージョンは、executeOperation() 関数内でNode.jsの exec() / execAsync() 呼び出しに渡される際の projectPath パラメータの安全でない文字列補間により、OSコマンドインジェクションに対して脆弱です。
悪意のある projectPath 値を供給できる攻撃者(MCPツール呼び出し、プロンプトインジェクション、悪意のあるGodotプロジェクト参照などを介して)は、MCPサーバープロセスの権限で任意のオペレーティングシステムコマンドを実行できます。
このリポジトリには、悪意のある projectPath ペイロードを使用してWebSocket経由で create_scene ツールを呼び出すことで脆弱性を実証するPython PoCが含まれています。
websockets ライブラリ (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <修正前のコミットまたはタグ>
npm install