Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
Análise de VulnerabilidadesExploraçãoTestes de Segurança de APIsSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

MCP-Inspector-vulncheck é um script Python que verifica se um servidor MCP Inspector é vulnerável ao CVE-2025-49596. Ele testa se o endpoint /sse responde a solicitações não autenticadas, indicando uma possível falha de segurança. O script é simples de usar e fornece saída clara sobre se o servidor alvo está provavelmente vulnerável ou corrigido.

Compartilhar

MCP Inspector Verificador de Vulnerabilidade CVE-2025-49596

Este script verifica se um servidor MCP Inspector é vulnerável ao CVE-2025-49596, uma falha de segurança onde o endpoint /sse responde a requisições não autenticadas (ausência de token de autenticação).

Como Funciona

  • O script envia uma requisição GET ao endpoint /sse do servidor MCP Inspector alvo.
  • Ele verifica a resposta:
    • Se o servidor responder com HTTP 200 (OK) sem exigir um token de autenticação, provavelmente está vulnerável.
    • Se o servidor responder com HTTP 401 (Não Autorizado), provavelmente está corrigido (v0.14.1+).
    • Outras respostas são reportadas como inesperadas.

Requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Uso

Execute o script a partir da linha de comando:

root@kitploit:~
python MCP-Inspector-vulncheck.py [host]
  • host (opcional): O nome do host ou endereço IP do servidor MCP Inspector (padrão: ).
localhost
  • O script assume que o servidor está sendo executado na porta 6277. Para verificar uma porta diferente, edite o script e altere o parâmetro port em check_mcp_inspector().
  • Exemplos

    Verificar a máquina local (padrão):

    root@kitploit:~
    python MCP-Inspector-vulncheck.py
    

    Verificar um host remoto:

    root@kitploit:~
    python MCP-Inspector-vulncheck.py 192.168.1.100
    

    O que Procurar

    • [+] MCP Inspector respondeu sem token de autenticação! — O servidor provavelmente está vulnerável ao CVE-2025-49596.
    • [-] Token de autenticação exigido. Provavelmente versão corrigida (v0.14.1+). — O servidor não está vulnerável.
    • Outros erros indicam problemas de conexão ou respostas inesperadas.

    Aviso Legal

    Este script é apenas para fins de teste de segurança e educacionais. Não o utilize em sistemas que você não possui ou para os quais não tenha permissão explícita para testar.

    Baixar ferramenta