Servidor MCP Vulnerável
Este documento fornece uma visão geral das atualizações feitas no projeto Damn Vulnerable Model Context Protocol (DVMCP) para torná-lo compatível com a implementação de Server-Sent Events (SSE) do Cursor.
O projeto DVMCP original foi aprimorado para suportar a implementação SSE do Cursor, permitindo que os servidores de desafios sejam acessados diretamente do Cursor. Isso torna os desafios mais acessíveis e realistas, pois podem ser testados com um cliente MCP real.
Cada servidor de desafio agora possui uma versão compatível com SSE (server_sse.py) que implementa:
SseServerTransport da biblioteca MCP/sse exigido pelo Cursordamn-vulnerable-mcs/
├── challenges/
│ ├── easy/
│ │ ├── challenge1/
│ │ │ ├── server.py # Original server
│ │ │ └── server_sse.py # SSE-compatible server
│ │ ├── challenge2/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ └── challenge3/
│ │ ├── server.py
│ │ └── server_sse.py
│ ├── medium/
│ │ ├── challenge4/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ ├── challenge5/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ ├── challenge6/
│ │ │ ├── server.py
│ │ │ └── server_sse.py
│ │ └── challenge7/
│ │ ├── server.py
│ │ └── server_sse.py
│ └── hard/
│ ├── challenge8/
│ │ ├── server.py
│ │ └── server_sse.py
│ ├── challenge9/
│ │ ├── server.py
│ │ └── server_sse.py
│ └── challenge10/
│ ├── server.py
│ └── server_sse.py
├── docs/
│ ├── cursor_sse_compatibility.md # This document
│ └── ... (other documentation)
├── start_sse_servers.sh # Script to start all SSE servers
└── requirements.txt # Updated dependencies
Você pode executar servidores individualmente:
python3 challenges/easy/challenge1/server_sse.py
Ou use o script fornecido para iniciar todos os servidores:
./start_sse_servers.sh
Para conectar-se a um servidor compatível com SSE usando o Cursor:
http://localhost:9001/sse)As seguintes dependências foram adicionadas para suportar a compatibilidade com SSE:
fastapi>=0.95.0
uvicorn>=0.21.1
httpx>=0.24.0
mcp[cli]>=0.5.0
starlette>=0.27.0
Cada servidor de desafio usa uma porta exclusiva:
A implementação SSE mantém todas as mesmas vulnerabilidades da implementação original, garantindo que os desafios continuem educativos para pesquisadores de segurança.
Para informações detalhadas de implementação, consulte o Guia de Compatibilidade SSE do Cursor.