
침투 테스트 MCP 서버를 학습하기 위해 의도적으로 취약하게 만든 서버 모음입니다.
이 저장소는 의도적으로 취약하게 만든 Model Context Protocol (MCP) 서버(로컬 및 원격) 구현을 포함합니다. 각 서버는 자체 폴더에 있으며 기능, 실행 방법, 취약점 시연/공격 방법에 대한 자세한 내용이 포함된 전용 README.md 파일을 제공합니다.
통제된 랩 환경 외부에서 실행하지 마십시오.
claude_config.json 스니펫을 포함합니다.Filesystem Workspace Actions (경로 순회 + 코드 실행): "workspace" 읽기/쓰기/목록 확인 도구와 Python 실행 기능; 단순한 경로 결합 및 샌드박스 없는 코드 실행에 취약.
간접 프롬프트 인젝션 (로컬 stdio): 문서 검색/조회 시 포함된 숨겨진 지침을 포함하여 문서를 그대로 반환.
간접 프롬프트 인젝션 (HTTP+SSE를 통한 원격 MCP): 네트워크 접근 가능 MCP 서버(HTTP + SSE)가 신뢰할 수 없는 문서를 그대로 반환; 신뢰할 수 없는 원격 MCP 엔드포인트에 연결할 때의 위험 모델링.
악성 코드 실행 (eval 기반 RCE): 공격자가 제어하는 JavaScript를 eval()하는 안전하지 않은 포맷팅 기능이 있는 "오늘의 명언" 도구.
악성 도구 (명령어 인젝션 / 조작된 도구 출력): 상태 데이터를 반환하는 것처럼 보이지만 오해를 불러일으키는 명령어를 주입하고 그럴듯한 사고를 조작할 수 있습니다.
Appsecco는 제품 보안 테스트, 침투 테스트 및 보안 평가를 전문으로 하는 사이버 보안 회사입니다. 우리는 공격자처럼 SaaS 제품, AI 에이전트, MCP 서버 및 클라우드/K8s 인프라를 해킹하며, 실제 시스템에 대한 실용적이고 고신호의 결과에 중점을 둡니다.
이 랩 저장소는 MCP 서버 취약점과 AI 에이전트 워크플로우에 신뢰할 수 없는 도구 및 콘텐츠를 통합할 때의 위험에 대한 보안 연구 및 실습 교육을 지원하기 위해 존재합니다. 이는 AI 레드 팀원이 되기 위한 여정에 있는 침투 테스터를 대상으로 합니다.
https://appsecco.com[email protected]https://linkedin.com/company/appseccoLICENSE 파일을 참조하십시오.
네임스페이스 오타 스쿼팅 (twittter-mcp): 합법적인 패키지로 오인되도록 의도된 유사 서버 이름을 통해 공급망/신뢰 문제를 시연합니다.
구식 패키지 (공급망 위험): 주 목적이 구식/폐기/취약한 종속성으로 인한 위험을 시연하는 읽기 전용 시스템/파일시스템 검사 도구.
비밀 + 개인정보 노출: "유틸리티" 도구(IP/날씨/뉴스)이지만 소스 코드에 민감한 값이 포함되어 있고 로그를 통해 유출됩니다.
Wikipedia (원격, Streamable HTTP): HTTP를 통한 Wikipedia 검색/조회; 삭제 처리나 명령어/데이터 분리 없이 신뢰할 수 없는 공개 콘텐츠 반환 (원격 콘텐츠 프롬프트 인젝션 위험).