
MCP-Inspector-vulncheck — это Python-скрипт, который проверяет, уязвим ли сервер MCP Inspector к CVE-2025-49596. Он проверяет, отвечает ли конечная точка /sse на неаутентифицированные запросы, что указывает на потенциальную уязвимость. Скрипт прост в использовании и выдаёт понятный результат о том, является ли целевой сервер, вероятно, уязвимым или уже исправленным.
Этот скрипт проверяет, уязвим ли сервер MCP Inspector для CVE-2025-49596, проблемы безопасности, при которой конечная точка /sse отвечает на неаутентифицированные запросы (отсутствует токен аутентификации).
pip install requests)Запустите скрипт из командной строки:
python MCP-Inspector-vulncheck.py [host]
host (необязательно): имя хоста или IP-адрес сервера MCP Inspector (по умолчанию: ).localhostport в функции check_mcp_inspector().Проверка локальной машины (по умолчанию):
python MCP-Inspector-vulncheck.py
Проверка удаленного хоста:
python MCP-Inspector-vulncheck.py 192.168.1.100
[+] MCP Inspector responded without auth token! — Сервер, вероятно, уязвим для CVE-2025-49596.[-] Auth token required. Likely patched version (v0.14.1+). — Сервер не уязвим.Этот скрипт предназначен только для тестирования безопасности и образовательных целей. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.