Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerable-mcp-servers-lab — Коллекция намеренно уязвимых серверов для изучения Pentesting MCP Servers. | Kitploit
Инструменты/GitHubGitHub/appsecco/vulnerable-mcp-servers-lab
Повышение привилегийАнализ уязвимостейАнализ КодаЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Цепочки ПоставокОбучение и ОбразованиеRed TeamingБезопасность ИИ

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubappsecco/vulnerable-mcp-servers-lab

vulnerable-mcp-servers-lab

Коллекция намеренно уязвимых серверов для изучения Pentesting MCP Servers.

Репозиторий
274568 месяцев назадПроверено Kitploit

Vulnerable MCP Servers Lab

Этот репозиторий содержит преднамеренно уязвимые реализации серверов Model Context Protocol (MCP) (как локальных, так и удалённых). Каждый сервер находится в собственной папке и включает отдельный README.md с полной информацией о том, что он делает, как его запустить и как продемонстрировать/атаковать уязвимость.

Не запускайте ничего из этого вне контролируемой лабораторной среды.

Для чего нужен этот репозиторий

  • Обучение/исследования в области безопасности: изучение типичных режимов отказа MCP-серверов и интеграции инструментов.
  • Практические демонстрации того, как уязвимые MCP-серверы могут привести к утечке данных, инъекции инструкций, компрометации цепочки поставок и выполнению кода.

Безопасность / рекомендации для лаборатории

  • Используйте одноразовую VM/контейнер и избегайте использования реальных секретов или личных данных.
  • Предпочтительно запускать в изолированной сети; некоторые серверы совершают исходящие сетевые вызовы.
  • Относитесь ко всему выводу инструментов и полученному содержимому как к недоверенным данным.
  • Если вы открываете какой-либо сервер по HTTP, считайте, что он может быть доступен/использован злоумышленниками, если не добавите надлежащие средства контроля.

Начало работы

  • Выберите сервер из списка ниже.
  • Откройте README соответствующего сервера и следуйте инструкциям из него.
  • Во многие серверы включён фрагмент claude_config.json, предназначенный для объединения с конфигурацией MCP в Claude Desktop.

MCP-серверы в этом репозитории

  • Действия с файловой системой в рабочей области (path traversal + выполнение кода): Инструменты для чтения/записи/просмотра «рабочей области», а также выполнения Python; уязвимы к наивной склейке путей и неограниченному выполнению кода.

    • README: vulnerable-mcp-server-filesystem-workspace-actions/README.md
  • Косвенная инъекция подсказок (локальный stdio): Поиск и получение документов, которые возвращаются дословно, включая встроенные скрытые инструкции.

    • README: vulnerable-mcp-server-indirect-prompt-injection/README.md
  • Косвенная инъекция подсказок (удалённый MCP через HTTP+SSE): Сетевой MCP-сервер (HTTP + SSE), возвращающий недоверенные документы дословно; моделирует риск подключения к недоверенным удалённым MCP-конечным точкам.

    • README: vulnerable-mcp-server-indirect-prompt-injection-remote-mcp/README.md
  • Выполнение вредоносного кода (RCE на основе eval): Инструмент «Цитата дня» с небезопасной функцией форматирования, которая выполняет с помощью eval() JavaScript, контролируемый атакующим.

    • README: vulnerable-mcp-server-malicious-code-exec/README.md

О компании Appsecco

Appsecco — компания в сфере кибербезопасности, специализирующаяся на тестировании безопасности продуктов, пентесте и оценке безопасности. Мы взламываем SaaS-продукты, AI-агентов, MCP-серверы и облачную/K8s-инфраструктуру так, как это делают злоумышленники, уделяя внимание практическим, значимым результатам для реальных систем.

Этот лабораторный репозиторий создан для поддержки исследований в области безопасности и практического обучения пентестеров, которые находятся на пути к тому, чтобы стать специалистами по AI Red Team, по вопросам уязвимостей MCP-серверов и рисков интеграции недоверенных инструментов и недоверенного содержимого в рабочие процессы AI-агентов.

Контакты

  • Веб-сайт: https://appsecco.com
  • Электронная почта: [email protected]
  • LinkedIn: https://linkedin.com/company/appsecco

Лицензия

См. LICENSE.

Ссылки на ресурсы Appsecco

  • Appsecco LinkedIn
  • Appsecco YouTube
  • Appsecco Website
Скачать инструмент
  • Вредоносные инструменты (инъекция инструкций / поддельный вывод инструментов): Выглядят как возвращающие данные о статусе, но внедряют вводящие в заблуждение инструкции и могут фабриковать правдоподобные инциденты.

    • README: vulnerable-mcp-server-malicious-tools/README.md
  • Тайпсквоттинг пространства имён (twittter-mcp): Демонстрирует проблемы цепочки поставок/доверия через похожее имя сервера, предназначенное для того, чтобы его приняли за легитимный пакет.

    • README: vulnerable-mcp-server-namespace-typosquatting/README.md
  • Устаревшие пакеты (риск для цепочки поставок): Инструменты только для чтения для проверки системы/файловой системы, основная цель которых — продемонстрировать риск, связанный с устаревшими/нерекомендуемыми/уязвимыми зависимостями.

    • README: vulnerable-mcp-server-outdated-pacakges/README.md
  • Раскрытие секретов и PII: Инструменты «утилиты» (IP/погода/новости), но с встроенными чувствительными значениями в исходном коде и утечкой через логи.

    • README: vulnerable-mcp-server-secrets-pii/README.md
  • Wikipedia (удалённый, Streamable HTTP): Поиск/получение данных Wikipedia по HTTP; возвращает недоверенное публичное содержимое без санитизации или разделения инструкций и данных (риск инъекции подсказок через удалённое содержимое).

    • README: vulnerable-mcp-server-wikipedia-http-streamable/README.md