
Prova de conceito demonstrando a cadeia CORS para CSRF na interface MCP não autenticada do Sliver, permitindo interação silenciosa com o C2 a partir de qualquer página web.
O servidor MCP do Sliver inicia uma interface SSE não autenticada e responde com Access-Control-Allow-Origin: * em todas as respostas.
A biblioteca mcp-go não valida o Content-Type, então Simple Requests (text/plain) ignoram completamente a verificação de preflight do navegador. Sem OPTIONS. Sem bloqueio de CORS. Sem autenticação. Qualquer página que um operador visite pode se comunicar silenciosamente com seu C2.
→ Aviso de Segurança do GitHub GHSA-6fpf-248c-m7wm
descoberto e reportado por @skoveit