Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MCP-Inspector-CVE-2025-49596 — MCP-Inspector-vulncheck — это Python-скрипт, который проверяет, уязвим ли сервер MCP Inspector к CVE-2025-49596. Он проверяет, отвечает ли конечная точка /sse на неаутентифицированные запросы, что указывает на потенциальную уязвимость. Скрипт прост в использовании и выдаёт понятный результат о том, является ли целевой сервер, вероятно, уязвимым или уже исправленным. | Kitploit
Инструменты/GitHubGitHub/ashiqrehan-21/mcp-inspector-cve-2025-49596
Анализ уязвимостейЭксплуатацияТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-CVE-2025-49596

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

MCP-Inspector-vulncheck — это Python-скрипт, который проверяет, уязвим ли сервер MCP Inspector к CVE-2025-49596. Он проверяет, отвечает ли конечная точка /sse на неаутентифицированные запросы, что указывает на потенциальную уязвимость. Скрипт прост в использовании и выдаёт понятный результат о том, является ли целевой сервер, вероятно, уязвимым или уже исправленным.

Поделиться

MCP Inspector CVE-2025-49596 Проверка уязвимости

Этот скрипт проверяет, уязвим ли сервер MCP Inspector для CVE-2025-49596, проблемы безопасности, при которой конечная точка /sse отвечает на неаутентифицированные запросы (отсутствует токен аутентификации).

Как это работает

  • Скрипт отправляет GET-запрос к конечной точке /sse целевого сервера MCP Inspector.
  • Он проверяет ответ:
    • Если сервер отвечает с HTTP 200 (OK) без запроса токена аутентификации, вероятно, он уязвим.
    • Если сервер отвечает с HTTP 401 (Unauthorized), вероятно, он исправлен (v0.14.1+).
    • Другие ответы сообщаются как неожиданные.

Требования

  • Python 3.x
  • библиотека requests (pip install requests)

Использование

Запустите скрипт из командной строки:

root@kitploit:~
python MCP-Inspector-vulncheck.py [host]
  • host (необязательно): имя хоста или IP-адрес сервера MCP Inspector (по умолчанию: ).
localhost
  • Скрипт предполагает, что сервер работает на порту 6277. Чтобы проверить другой порт, отредактируйте скрипт и измените параметр port в функции check_mcp_inspector().
  • Примеры

    Проверка локальной машины (по умолчанию):

    root@kitploit:~
    python MCP-Inspector-vulncheck.py
    

    Проверка удаленного хоста:

    root@kitploit:~
    python MCP-Inspector-vulncheck.py 192.168.1.100
    

    На что обратить внимание

    • [+] MCP Inspector responded without auth token! — Сервер, вероятно, уязвим для CVE-2025-49596.
    • [-] Auth token required. Likely patched version (v0.14.1+). — Сервер не уязвим.
    • Другие ошибки указывают на проблемы с подключением или неожиданные ответы.

    Отказ от ответственности

    Этот скрипт предназначен только для тестирования безопасности и образовательных целей. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

    Скачать инструмент