Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vulnerable-mcp-servers-lab — 침투 테스트 MCP 서버를 학습하기 위해 의도적으로 취약하게 만든 서버 모음입니다. | Kitploit
도구/GitHubGitHub/appsecco/vulnerable-mcp-servers-lab
Privilege EscalationVulnerability AnalysisCode AnalysisWeb Application ExploitationPenetration TestingSupply Chain SecurityLearning & EducationRed TeamingAI SecurityLabs & Practice
GitHubappsecco/vulnerable-mcp-servers-lab
274568개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

vulnerable-mcp-servers-lab

침투 테스트 MCP 서버를 학습하기 위해 의도적으로 취약하게 만든 서버 모음입니다.

저장소 보기

취약한 MCP 서버 랩

이 저장소는 의도적으로 취약하게 만든 Model Context Protocol (MCP) 서버(로컬 및 원격) 구현을 포함합니다. 각 서버는 자체 폴더에 있으며 기능, 실행 방법, 취약점 시연/공격 방법에 대한 자세한 내용이 포함된 전용 README.md 파일을 제공합니다.

통제된 랩 환경 외부에서 실행하지 마십시오.

이 저장소의 용도

  • 일반적인 MCP 서버 및 도구 통합 실패 모드에 대한 보안 교육/연구.
  • 취약한 MCP 서버가 데이터 노출, 명령어 삽입, 공급망 손상, 코드 실행으로 이어질 수 있는 방법에 대한 실습 데모.

안전 / 랩 가이드

  • 일회용 VM/컨테이너를 사용하고 실제 비밀번호나 개인 데이터 사용을 피하십시오.
  • 격리된 네트워크에서 실행하는 것을 선호합니다. 여러 서버가 외부 네트워크 호출을 수행합니다.
  • 모든 도구 출력 및 검색된 콘텐츠를 신뢰할 수 없는 데이터로 취급하십시오.
  • 서버를 HTTP로 노출하는 경우 적절한 제어를 추가하지 않으면 접근 가능/악용될 수 있다고 가정하십시오.

시작하기

  • 아래 인덱스에서 서버를 선택하십시오.
  • 해당 서버의 README를 열고 지침을 따르십시오.
  • 많은 서버는 Claude Desktop의 MCP 구성에 병합하기 위한 claude_config.json 스니펫을 포함합니다.

이 저장소의 MCP 서버

  • Filesystem Workspace Actions (경로 순회 + 코드 실행): "workspace" 읽기/쓰기/목록 확인 도구와 Python 실행 기능; 단순한 경로 결합 및 샌드박스 없는 코드 실행에 취약.

    • README: vulnerable-mcp-server-filesystem-workspace-actions/README.md
  • 간접 프롬프트 인젝션 (로컬 stdio): 문서 검색/조회 시 포함된 숨겨진 지침을 포함하여 문서를 그대로 반환.

    • README: vulnerable-mcp-server-indirect-prompt-injection/README.md
  • 간접 프롬프트 인젝션 (HTTP+SSE를 통한 원격 MCP): 네트워크 접근 가능 MCP 서버(HTTP + SSE)가 신뢰할 수 없는 문서를 그대로 반환; 신뢰할 수 없는 원격 MCP 엔드포인트에 연결할 때의 위험 모델링.

    • README: vulnerable-mcp-server-indirect-prompt-injection-remote-mcp/README.md
  • 악성 코드 실행 (eval 기반 RCE): 공격자가 제어하는 JavaScript를 eval()하는 안전하지 않은 포맷팅 기능이 있는 "오늘의 명언" 도구.

    • README: vulnerable-mcp-server-malicious-code-exec/README.md
  • 악성 도구 (명령어 인젝션 / 조작된 도구 출력): 상태 데이터를 반환하는 것처럼 보이지만 오해를 불러일으키는 명령어를 주입하고 그럴듯한 사고를 조작할 수 있습니다.

Appsecco 소개

Appsecco는 제품 보안 테스트, 침투 테스트 및 보안 평가를 전문으로 하는 사이버 보안 회사입니다. 우리는 공격자처럼 SaaS 제품, AI 에이전트, MCP 서버 및 클라우드/K8s 인프라를 해킹하며, 실제 시스템에 대한 실용적이고 고신호의 결과에 중점을 둡니다.

이 랩 저장소는 MCP 서버 취약점과 AI 에이전트 워크플로우에 신뢰할 수 없는 도구 및 콘텐츠를 통합할 때의 위험에 대한 보안 연구 및 실습 교육을 지원하기 위해 존재합니다. 이는 AI 레드 팀원이 되기 위한 여정에 있는 침투 테스터를 대상으로 합니다.

연락처

  • 웹사이트: https://appsecco.com
  • 이메일: [email protected]
  • LinkedIn: https://linkedin.com/company/appsecco

라이선스

LICENSE 파일을 참조하십시오.

Appsecco 리소스 링크

  • Appsecco LinkedIn
  • Appsecco YouTube
  • Appsecco 웹사이트
도구 다운로드
  • README: vulnerable-mcp-server-malicious-tools/README.md
  • 네임스페이스 오타 스쿼팅 (twittter-mcp): 합법적인 패키지로 오인되도록 의도된 유사 서버 이름을 통해 공급망/신뢰 문제를 시연합니다.

    • README: vulnerable-mcp-server-namespace-typosquatting/README.md
  • 구식 패키지 (공급망 위험): 주 목적이 구식/폐기/취약한 종속성으로 인한 위험을 시연하는 읽기 전용 시스템/파일시스템 검사 도구.

    • README: vulnerable-mcp-server-outdated-pacakges/README.md
  • 비밀 + 개인정보 노출: "유틸리티" 도구(IP/날씨/뉴스)이지만 소스 코드에 민감한 값이 포함되어 있고 로그를 통해 유출됩니다.

    • README: vulnerable-mcp-server-secrets-pii/README.md
  • Wikipedia (원격, Streamable HTTP): HTTP를 통한 Wikipedia 검색/조회; 삭제 처리나 명령어/데이터 분리 없이 신뢰할 수 없는 공개 콘텐츠 반환 (원격 콘텐츠 프롬프트 인젝션 위험).

    • README: vulnerable-mcp-server-wikipedia-http-streamable/README.md