
MCP-Inspector-vulncheck é um script Python que verifica se um servidor MCP Inspector é vulnerável ao CVE-2025-49596. Ele testa se o endpoint /sse responde a solicitações não autenticadas, indicando uma possível falha de segurança. O script é simples de usar e fornece saída clara sobre se o servidor alvo está provavelmente vulnerável ou corrigido.
Este script verifica se um servidor MCP Inspector é vulnerável ao CVE-2025-49596, uma falha de segurança onde o endpoint /sse responde a requisições não autenticadas (ausência de token de autenticação).
pip install requests)Execute o script a partir da linha de comando:
python MCP-Inspector-vulncheck.py [host]
host (opcional): O nome do host ou endereço IP do servidor MCP Inspector (padrão: ).localhostport em check_mcp_inspector().Verificar a máquina local (padrão):
python MCP-Inspector-vulncheck.py
Verificar um host remoto:
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] MCP Inspector respondeu sem token de autenticação! — O servidor provavelmente está vulnerável ao CVE-2025-49596.[-] Token de autenticação exigido. Provavelmente versão corrigida (v0.14.1+). — O servidor não está vulnerável.Este script é apenas para fins de teste de segurança e educacionais. Não o utilize em sistemas que você não possui ou para os quais não tenha permissão explícita para testar.