
Esta prova de conceito em Python tem como alvo um serviço MCP (Model Context Protocol) vulnerável exposto pela aplicação alvo. A vulnerabilidade permite que um atacante forneça parâmetros arbitrários de configuração do servidor por meio do endpoint /api/mcp/connect.
Esta prova de conceito em Python tem como alvo um serviço MCP (Model Context Protocol) vulnerável exposto pela aplicação alvo. A vulnerabilidade permite que um atacante forneça parâmetros arbitrários de configuração do servidor por meio do endpoint /api/mcp/connect.
Endpoint Afetado
POST /api/mcp/connect
Ferramentas e Tecnologias Utilizadas Python 3 biblioteca requests Comunicação com API HTTP/JSON Interface de serviço MCP Execução
Instale as dependências:
pip install requests
Execute a prova de conceito:
python exploit.py
Fluxo de Trabalho da Prova de Conceito