Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
damn-vulnerable-MCP-server — Проклятый уязвимый MCP-сервер | Kitploit
Инструменты/GitHubGitHub/harishsg993010/damn-vulnerable-mcp-server
ЭксплуатацияВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеБезопасность APIБезопасность ИИЛаборатории и Практика
GitHub
harishsg993010/damn-vulnerable-mcp-server

damn-vulnerable-MCP-server

Проклятый уязвимый MCP-сервер

Репозиторий
1.3k17369 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Совместимость Cursor SSE для Damn Vulnerable MCP

В этом документе представлен обзор обновлений, внесённых в проект Damn Vulnerable Model Context Protocol (DVMCP) для обеспечения совместимости с реализацией Server-Sent Events (SSE) в Cursor.

Обзор

Исходный проект DVMCP был доработан для поддержки реализации SSE в Cursor, что позволяет обращаться к серверам заданий напрямую из Cursor. Это делает задания более доступными и реалистичными, поскольку их можно тестировать с помощью реального MCP-клиента.

Внесённые изменения

Каждый сервер заданий теперь имеет SSE-совместимую версию (server_sse.py), которая реализует:

  1. Транспортный уровень SSE: с использованием класса SseServerTransport из библиотеки MCP
  2. Интеграцию с FastAPI: использование FastAPI и Starlette для маршрутизации и реализации сервера
  3. Настройку конечных точек: предоставление конечной точки /sse, требуемой Cursor
  4. Назначение портов: использование уникальных портов (9001–9010) для избежания конфликтов

Структура каталогов

root@kitploit:~
damn-vulnerable-mcs/
├── challenges/
│   ├── easy/
│   │   ├── challenge1/
│   │   │   ├── server.py          # Original server
│   │   │   └── server_sse.py      # SSE-compatible server
│   │   ├── challenge2/
│   │   │   ├── server.py
│   │   │   └── server_sse.py
│   │   └── challenge3/
│   │       ├── server.py
│   │       └── server_sse.py
│   ├── medium/
│   │   ├── challenge4/
│   │   │   ├── server.py
│   │   │   └── server_sse.py
│   │   ├── challenge5/
│   │   │   ├── server.py
│   │   │   └── server_sse.py
│   │   ├── challenge6/
│   │   │   ├── server.py
│   │   │   └── server_sse.py
│   │   └── challenge7/
│   │       ├── server.py
│   │       └── server_sse.py
│   └── hard/
│       ├── challenge8/
│       │   ├── server.py
│       │   └── server_sse.py
│       ├── challenge9/
│       │   ├── server.py
│       │   └── server_sse.py
│       └── challenge10/
│           ├── server.py
│           └── server_sse.py
├── docs/
│   ├── cursor_sse_compatibility.md    # This document
│   └── ... (other documentation)
├── start_sse_servers.sh               # Script to start all SSE servers
└── requirements.txt                   # Updated dependencies

Запуск SSE-совместимых серверов

Вы можете запускать отдельные серверы:

root@kitploit:~
python3 challenges/easy/challenge1/server_sse.py

Или использовать предоставленный скрипт для запуска всех серверов:

root@kitploit:~
./start_sse_servers.sh

Подключение через Cursor

Чтобы подключиться к SSE-совместимому серверу с помощью Cursor:

  1. Запустите сервер
  2. В Cursor настройте MCP-подключение для использования конечной точки SSE (например, http://localhost:9001/sse)
  3. Cursor автоматически определит SSE-транспорт и установит соединение

Зависимости

Для поддержки SSE-совместимости были добавлены следующие зависимости:

root@kitploit:~
fastapi>=0.95.0
uvicorn>=0.21.1
httpx>=0.24.0
mcp[cli]>=0.5.0
starlette>=0.27.0

Назначение портов

Каждый сервер заданий использует уникальный порт:

  • Задание 1: 9001
  • Задание 2: 9002
  • Задание 3: 9003
  • Задание 4: 9004
  • Задание 5: 9005
  • Задание 6: 9006
  • Задание 7: 9007
  • Задание 8: 9008
  • Задание 9: 9009
  • Задание 10: 9010

Вопросы безопасности

Реализация SSE сохраняет все те же уязвимости, что и исходная реализация, что гарантирует, что задания остаются обучающими для исследователей безопасности.

Подробную информацию о реализации см. в Руководстве по совместимости Cursor SSE.

Скачать инструмент