
Prova de conceito de exploração para CVE-2026-25546, demonstrando injeção de comandos do sistema operacional no godot-mcp por meio do parâmetro malicioso projectPath, com PoC em Python e instruções de configuração de laboratório.
Autor: Mohammed Idrees Banyamer
GitHub: mbanyamer
Data: 04 de fevereiro de 2026
godot-mcp < 0.1.1 - Injeção de Comandos do SO via projectPath
CVE-2026-25546
CWE-78 (Neutralização Incorreta de Elementos Especiais usados em um Comando do SO - Injeção de Comandos do SO)
< 0.1.1
0.1.1
Alta (Pontuação Base CVSS v3.1: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
As versões do godot-mcp anteriores a 0.1.1 são vulneráveis a Injeção de Comandos do SO devido à interpolação insegura de strings do parâmetro projectPath quando passado para chamadas exec() / execAsync() do Node.js dentro da função executeOperation().
Um atacante que consiga fornecer um valor malicioso de projectPath (por meio de chamadas de ferramentas MCP, injeção de prompt, referências maliciosas de projetos Godot, etc.) pode executar comandos arbitrários do sistema operacional com os privilégios do processo do servidor MCP.
Este repositório contém um PoC em Python que demonstra a vulnerabilidade chamando a ferramenta create_scene via WebSocket com um payload malicioso de projectPath.
websockets (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-ou-tag-antes-da-correção>
npm install