
MCP-Inspector-vulncheck는 MCP Inspector 서버가 CVE-2025-49596에 취약한지 확인하는 Python 스크립트입니다. /sse 엔드포인트가 인증되지 않은 요청에 응답하는지 테스트하여 잠재적인 보안 결함을 나타냅니다. 이 스크립트는 사용하기 간단하며 대상 서버가 취약할 가능성이 있는지 또는 패치되었는지에 대한 명확한 출력을 제공합니다.
이 스크립트는 MCP Inspector 서버가 CVE-2025-49596에 취약한지 확인합니다. 이는 /sse 엔드포인트가 인증되지 않은 요청(인증 토큰 누락)에 응답하는 보안 문제입니다.
pip install requests)명령줄에서 스크립트를 실행합니다:
python MCP-Inspector-vulncheck.py [host]
host (선택 사항): MCP Inspector 서버의 호스트 이름 또는 IP 주소 (기본값: localhost).check_mcp_inspector()의 매개변수를 변경하세요.port로컬 머신 확인 (기본값):
python MCP-Inspector-vulncheck.py
원격 호스트 확인:
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] MCP Inspector responded without auth token! — 서버가 CVE-2025-49596에 취약할 가능성이 높습니다.[-] Auth token required. Likely patched version (v0.14.1+). — 서버는 취약하지 않습니다.이 스크립트는 보안 테스트 및 교육 목적으로만 사용하세요. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에서는 사용하지 마십시오.