Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MCPwnfluence — Informações sobre CVE-2026-27825 e CVE-2026-27826 descobertas pela Pluto Security e um script bash para identificar instâncias vulneráveis do mcp-atlassian, permitindo a atualização automática para uma versão corrigida. | Kitploit
Ferramentas/GitHubGitHub/plutosecurity/mcpwnfluence
Scanners de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOpsSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubplutosecurity/mcpwnfluence

MCPwnfluence

Informações sobre CVE-2026-27825 e CVE-2026-27826 descobertas pela Pluto Security e um script bash para identificar instâncias vulneráveis do mcp-atlassian, permitindo a atualização automática para uma versão corrigida.

Ver Repositório
71há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MCPwnfluence — CVE-2026-27825 e CVE-2026-27826

Duas vulnerabilidades críticas no mcp-atlassian, um dos servidores MCP mais populares do ecossistema (mais de 4,4 mil estrelas no GitHub, mais de 4 milhões de downloads).

Descobertas pela equipe da Pluto Security.

As Vulnerabilidades

CVECVSSTipoDescrição
CVE-2026-278259.1 CríticoGravação Arbitrária de Arquivos / RCETraversal de caminho no download de anexos permite gravar qualquer arquivo no sistema de arquivos do host
CVE-2026-278268.2 AltoSSRF via Injeção de CabeçalhoCabeçalhos de URL não validados permitem que atacantes usem o servidor MCP como proxy para redes internas

Versões afetadas: < 0.17.0 usando transporte HTTP (streamable-http ou sse)

Corrigido em: v0.17.0

Por Que Isso Importa

Quando o mcp-atlassian roda com transporte HTTP, ele vincula a 0.0.0.0 (todas as interfaces de rede) sem autenticação. Qualquer dispositivo na mesma rede — um WiFi de escritório compartilhado, um espaço de coworking, uma VPC na nuvem — pode invocar qualquer uma das suas 40+ ferramentas sem credenciais.

CVE-2026-27825 permite que um atacante grave arquivos arbitrários no host: inserir um reverse shell em ~/.bashrc, adicionar chaves SSH em ~/.ssh/authorized_keys ou plantar um cron job — alcançando execução remota de código completa.

CVE-2026-27826 transforma o servidor MCP em um proxy SSRF: o atacante pode acessar endpoints de metadados da nuvem (169.254.169.254), escanear serviços internos e mapear a rede da vítima — tudo a partir da própria máquina da vítima.

Estou Afetado?

Use o script de atualização para escanear seu sistema:

root@kitploit:~
# Baixe o script ou clone este repositório

# Verifique se você está afetado (somente leitura, não faz alterações)
./update-mcp-atlassian.sh --check-only

# Também escaneie configurações de clientes MCP (Claude Desktop, Cursor, VS Code)
./update-mcp-atlassian.sh --check-only --scan

O Que o Script Detecta

MétodoO que verifica
pip / pip3Instalações do sistema ou virtualenv via pip show
uv toolFerramentas instaladas via uv tool install
Checkouts de código-fonteProcura em ~ por arquivos pyproject.toml que referenciam mcp-atlassian
VirtualenvsProcura em ~ por diretórios site-packages/mcp_atlassian
Imagens DockerImagens correspondentes a mcp-atlassian
Configurações de clientes MCP(com --scan) configurações do Claude Desktop, Cursor, VS Code, Claude Code

Exemplo de Saída

root@kitploit:~
=== Verificação de Atualização de Segurança do mcp-atlassian ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Versão segura: >= 0.17.0

--- Escaneando instalações do mcp-atlassian ---

  [!!] pip: 0.16.1 (VULNERÁVEL) -- /usr/local/lib/python3.12/site-packages
  [OK] uv-tool: 0.17.0 (seguro) -- uv tool install

Encontradas 2 instalação(ões): 1 vulnerável, 1 segura, 0 desconhecida(s)

1 instalação(ões) vulnerável(is) encontrada(s).
Execute sem --check-only para atualizar.

Opções do Script

root@kitploit:~
--check-only    Somente escanear, sem fazer alterações (recomendado na primeira execução)
--scan          Também verifica configurações de clientes MCP para referências ao mcp-atlassian
                e sinaliza configurações de transporte perigosas (0.0.0.0, transporte HTTP)
-h, --help      Mostrar ajuda

Como Atualizar

Automático (via script)

root@kitploit:~
# Escaneie e atualize instalações vulneráveis
./update-mcp-atlassian.sh

O script atualiza instalações via pip, pip3, uv tool e virtualenv automaticamente. Para checkouts de código-fonte e imagens Docker, ele imprime instruções manuais.

Manual

MétodoComando
pippip install --upgrade "mcp-atlassian>=0.17.0"
uv tooluv tool upgrade mcp-atlassian
Código-fontecd mcp-atlassian && git pull && uv sync
Dockerdocker pull ghcr.io/sooperset/mcp-atlassian:latest

Detalhes Técnicos

Para uma análise técnica completa incluindo caminhos de código vulneráveis, fluxos de exploração, cenários de ataque do mundo real e como as correções funcionam, veja a postagem no blog.

CVE-2026-27825 — Gravação Arbitrária de Arquivos

O método download_attachment() em confluence/attachments.py aceita um target_path fornecido pelo usuário e grava nele sem validação de caminho:

root@kitploit:~
# v0.16.1 — sem verificação de path traversal
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f:   # grava em QUALQUER caminho
    for chunk in response.iter_content(chunk_size=8192):
        f.write(chunk)

Corrigido no PR #987 adicionando validate_safe_path() — resolve symlinks, normaliza caminhos, impõe contenção no diretório base.

CVE-2026-27826 — SSRF via Injeção de Cabeçalho

O middleware em servers/main.py confia nos cabeçalhos X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url sem validação, permitindo que um atacante redirecione as requisições de saída do servidor para URLs arbitrárias.

Corrigido no PR #986 adicionando validate_url_for_ssrf() — allowlist de esquemas, bloqueio de IPs privados, verificações de resolução DNS, validação de redirecionamentos.

Conteúdo do Repositório

root@kitploit:~
update-mcp-atlassian.sh     Script de escaneamento e atualização (macOS / Linux)
README.md                   Este arquivo

Compatibilidade

  • macOS (bash 3.2+) — testado
  • Linux (bash 4+, Ubuntu, Debian, RHEL, Fedora) — suportado
  • Lida graciosamente com ferramentas ausentes (sem Docker, sem uv, sem pip — sem problema)
  • Usa -xdev para evitar atravessar montagens de rede
  • --check-only é completamente somente leitura

Licença

Apache 2.0

Baixar ferramenta