Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnerable-mcp-servers-lab — Uma coleção de servidores deliberadamente vulneráveis para aprender Pentesting de servidores MCP. | Kitploit
Ferramentas/GitHubGitHub/appsecco/vulnerable-mcp-servers-lab
Escalada de PrivilégiosAnálise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebTestes de PenetraçãoSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRed TeamingSegurança de IA

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubappsecco/vulnerable-mcp-servers-lab

vulnerable-mcp-servers-lab

Uma coleção de servidores deliberadamente vulneráveis para aprender Pentesting de servidores MCP.

Ver Repositório
27456há 8 mesesRevisado pelo Kitploit

Laboratório de Servidores MCP Vulneráveis

Este repositório contém implementações intencionalmente vulneráveis de servidores Model Context Protocol (MCP) (locais e remotos). Cada servidor está em sua própria pasta e inclui um README.md dedicado com detalhes completos sobre o que ele faz, como executá-lo e como demonstrar/explorar a vulnerabilidade.

Não execute nada disso fora de um ambiente de laboratório controlado.

Para que serve este repositório

  • Treinamento / pesquisa em segurança sobre modos de falha comuns em servidores MCP e integração de ferramentas.
  • Demonstrações práticas de como servidores MCP vulneráveis podem levar à exposição de dados, injeção de instruções, comprometimento da cadeia de suprimentos e execução de código.

Segurança / orientações para o laboratório

  • Use uma VM/contêiner descartável e evite usar segredos reais ou dados pessoais.
  • Prefira executar em uma rede isolada; vários servidores fazem chamadas de rede de saída.
  • Trate toda saída de ferramentas e conteúdo recuperado como dados não confiáveis.
  • Se você expuser qualquer servidor via HTTP, assuma que ele pode ser acessado/utilizado indevidamente, a menos que adicione controles adequados.

Como começar

  • Escolha um servidor no índice abaixo.
  • Abra o README específico do servidor e siga as instruções.
  • Muitos servidores incluem um trecho claude_config.json que deve ser mesclado à configuração MCP do Claude Desktop.

Servidores MCP neste repositório

  • Filesystem Workspace Actions (path traversal + code exec): ferramentas para ler/gravar/listar um “workspace” além de execução Python; vulneráveis a junção ingênua de caminhos e execução de código sem sandbox.

    • README: vulnerable-mcp-server-filesystem-workspace-actions/README.md
  • Indirect Prompt Injection (local stdio): recuperação/pesquisa de documentos que retorna os documentos na íntegra, incluindo instruções ocultas incorporadas.

    • README: vulnerable-mcp-server-indirect-prompt-injection/README.md
  • Indirect Prompt Injection (remote MCP over HTTP+SSE): servidor MCP acessível pela rede (HTTP + SSE) que retorna documentos não confiáveis na íntegra; modela o risco de conectar-se a endpoints MCP remotos não confiáveis.

    • README: vulnerable-mcp-server-indirect-prompt-injection-remote-mcp/README.md
  • Malicious Code Execution (eval-based RCE): ferramenta “Quote of the day” com um recurso de formatação inseguro que executa eval() em JavaScript controlado pelo atacante.

    • README: vulnerable-mcp-server-malicious-code-exec/README.md

Sobre a Appsecco

Appsecco é uma empresa de cibersegurança especializada em testes de segurança de produtos, testes de penetração e avaliações de segurança. Invadimos produtos SaaS, Agentes de IA, Servidores MCP e infraestrutura cloud/K8s como os atacantes fazem, com foco em resultados pragmáticos e de alto sinal para sistemas do mundo real.

Este repositório de laboratório existe para apoiar a pesquisa em segurança e o treinamento prático de pentesters, que estão em sua jornada para se tornarem AI Red Teamers, em torno de vulnerabilidades de servidores MCP e dos riscos de integrar ferramentas não confiáveis e conteúdo não confiável em fluxos de trabalho de agentes de IA.

Contato

  • Website: https://appsecco.com
  • Email: [email protected]
  • LinkedIn: https://linkedin.com/company/appsecco

Licença

Consulte LICENSE.

Links para recursos da Appsecco

  • Appsecco LinkedIn
  • Appsecco YouTube
  • Appsecco Website
Baixar ferramenta
  • Malicious Tools (instruction injection / fabricated tool output): parece retornar dados de status, mas injeta instruções enganosas e pode fabricar incidentes com aparência plausível.

    • README: vulnerable-mcp-server-malicious-tools/README.md
  • Namespace Typosquatting (twittter-mcp): demonstra problemas de cadeia de suprimentos/confiança por meio de um nome de servidor semelhante, projetado para ser confundido com um pacote legítimo.

    • README: vulnerable-mcp-server-namespace-typosquatting/README.md
  • Outdated Packages (supply chain risk): ferramentas somente leitura de inspeção de sistema/sistema de arquivos cujo objetivo principal é demonstrar o risco de dependências desatualizadas/obsoletas/vulneráveis.

    • README: vulnerable-mcp-server-outdated-pacakges/README.md
  • Secrets + PII Exposure: ferramentas de “utilitários” (IP/clima/notícias), mas com valores sensíveis embutidos no código-fonte e vazamento via logs.

    • README: vulnerable-mcp-server-secrets-pii/README.md
  • Wikipedia (remote, Streamable HTTP): busca/recuperação da Wikipedia via HTTP; retorna conteúdo público não confiável sem sanitização ou separação instrução/dado (risco de injeção de prompt por conteúdo remoto).

    • README: vulnerable-mcp-server-wikipedia-http-streamable/README.md