
Эксплойт proof-of-concept для CVE-2026-25546, демонстрирующий внедрение OS-команд в godot-mcp через вредоносный параметр projectPath, с PoC на Python и инструкциями по настройке лабораторной среды.
Автор: Mohammed Idrees Banyamer
GitHub: mbanyamer
Дата: 04 февраля 2026
godot-mcp < 0.1.1 - OS Command Injection через projectPath
CVE-2026-25546
CWE-78 (Improper Neutralization of Special Elements used in an OS Command - OS Command Injection)
< 0.1.1
0.1.1
Высокая (CVSS v3.1 Base Score: 7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Версии godot-mcp до 0.1.1 уязвимы к OS Command Injection из-за небезопасной интерполяции строк параметра projectPath при передаче в вызовы Node.js exec() / execAsync() внутри функции executeOperation().
Злоумышленник, способный передать вредоносное значение projectPath (через вызовы инструментов MCP, prompt injection, вредоносные ссылки на проекты Godot и т.д.), может выполнить произвольные команды операционной системы с привилегиями процесса MCP-сервера.
Этот репозиторий содержит Python PoC, демонстрирующий уязвимость путём вызова инструмента create_scene через WebSocket с вредоносной нагрузкой в projectPath.
websockets (pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-or-tag-before-fix>
npm install