
CVE-2026-25546에 대한 개념 증명 익스플로잇으로, 악의적인 projectPath 매개변수를 통해 godot-mcp에서 OS 명령어 주입을 시연하며, Python PoC 및 실습 환경 구축 지침을 포함합니다.
작성자: Mohammed Idrees Banyamer
GitHub: mbanyamer
날짜: 2026년 2월 4일
godot-mcp < 0.1.1 - projectPath를 통한 OS 명령 주입
CVE-2026-25546
CWE-78 (OS 명령에 사용되는 특수 요소의 부적절한 중화 - OS 명령 주입)
< 0.1.1
0.1.1
높음 (CVSS v3.1 기본 점수: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
0.1.1 이전 버전의 godot-mcp는 executeOperation() 함수 내부에서 Node.js exec() / execAsync() 호출에 projectPath 매개변수를 전달할 때 안전하지 않은 문자열 보간으로 인해 OS 명령 주입에 취약합니다.
악의적인 projectPath 값을 공급할 수 있는 공격자(MCP 도구 호출, 프롬프트 주입, 악성 Godot 프로젝트 참조 등을 통해)는 MCP 서버 프로세스의 권한으로 임의의 운영 체제 명령을 실행할 수 있습니다.
이 저장소에는 WebSocket을 통해 악성 projectPath 페이로드로 create_scene 도구를 호출하여 취약점을 입증하는 Python PoC가 포함되어 있습니다.
websockets 라이브러리 (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-or-tag-before-fix>
npm install