
이 Python proof-of-concept는 대상 애플리케이션이 노출하는 취약한 MCP(Model Context Protocol) 서비스를 표적으로 삼습니다. 이 취약점으로 인해 공격자는 /api/mcp/connect 엔드포인트를 통해 임의의 서버 구성 매개변수를 제공할 수 있습니다.
이 Python 개념 증명(PoC)은 대상 애플리케이션에 노출된 취약한 MCP(Model Context Protocol) 서비스를 대상으로 합니다. 이 취약점으로 인해 공격자는 /api/mcp/connect 엔드포인트에 임의의 서버 구성 매개변수를 공급할 수 있습니다.
영향을 받는 엔드포인트
POST /api/mcp/connect
사용된 도구 및 기술
실행
의존성 설치:
pip install requests
PoC 실행:
python exploit.py
PoC 워크플로우