Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MCPwnfluence — Информация о CVE-2026-27825 и CVE-2026-27826, обнаруженных Pluto Security, а также bash-скрипт для выявления уязвимых экземпляров mcp-atlassian, позволяющий автоматическое обновление до исправленной версии. | Kitploit
Инструменты/GitHubGitHub/plutosecurity/mcpwnfluence
Сканеры уязвимостейСкриптинг и автоматизацияАудит конфигурацииDevSecOpsБезопасность Цепочки ПоставокОбучение и Образование
GitHubplutosecurity/mcpwnfluence

MCPwnfluence

Информация о CVE-2026-27825 и CVE-2026-27826, обнаруженных Pluto Security, а также bash-скрипт для выявления уязвимых экземпляров mcp-atlassian, позволяющий автоматическое обновление до исправленной версии.

Репозиторий
716 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MCPwnfluence — CVE-2026-27825 и CVE-2026-27826

Две критические уязвимости в mcp-atlassian, одном из самых популярных MCP-серверов в экосистеме (4.4K+ звёзд на GitHub, 4M+ загрузок).

Обнаружены командой Pluto Security.

Уязвимости

CVECVSSТипОписание
CVE-2026-278259.1 КритическаяПроизвольная запись файлов / RCEОбход пути при загрузке вложений позволяет записывать любые файлы в файловую систему хоста
CVE-2026-278268.2 ВысокаяSSRF через инъекцию заголовковНепроверенные URL-заголовки позволяют злоумышленникам использовать MCP-сервер как прокси во внутренние сети

Затронутые версии: < 0.17.0 с использованием HTTP-транспорта (streamable-http или sse)

Исправлено в: v0.17.0

Почему это важно

Когда mcp-atlassian работает с HTTP-транспортом, он привязывается к 0.0.0.0 (все сетевые интерфейсы) без аутентификации. Любое устройство в той же сети — общий офисный Wi-Fi, коворкинг, облачная VPC — может вызывать любой из 40+ его инструментов без учётных данных.

CVE-2026-27825 позволяет злоумышленнику записывать произвольные файлы на хост: добавить reverse shell в ~/.bashrc, добавить SSH-ключи в ~/.ssh/authorized_keys или установить cron-задачу — добившись полного удалённого выполнения кода.

CVE-2026-27826 превращает MCP-сервер в SSRF-прокси: злоумышленник может получить доступ к метаданным облака (169.254.169.254), сканировать внутренние сервисы и картировать сеть жертвы — всё с самой машины жертвы.

Затронут ли я?

Используйте скрипт обновления для сканирования вашей системы:

root@kitploit:~
# Скачайте скрипт или клонируйте этот репозиторий

# Проверьте, затронуты ли вы (только чтение, без изменений)
./update-mcp-atlassian.sh --check-only

# Также просканируйте конфиги MCP-клиентов (Claude Desktop, Cursor, VS Code)
./update-mcp-atlassian.sh --check-only --scan

Что обнаруживает скрипт

МетодЧто проверяется
pip / pip3Системные установки или virtualenv через pip show
uv toolИнструменты, установленные через uv tool install
Исходные копииПоиск pyproject.toml файлов в ~, ссылающихся на mcp-atlassian
VirtualenvПоиск каталогов site-packages/mcp_atlassian в ~
Docker-образыОбразы, соответствующие mcp-atlassian
Конфиги MCP-клиентов(с --scan) настройки Claude Desktop, Cursor, VS Code, Claude Code

Пример вывода

root@kitploit:~
=== mcp-atlassian Security Update Check ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Safe version: >= 0.17.0

--- Scanning for mcp-atlassian installations ---

  [!!] pip: 0.16.1 (VULNERABLE) -- /usr/local/lib/python3.12/site-packages
  [OK] uv-tool: 0.17.0 (safe) -- uv tool install

Found 2 installation(s): 1 vulnerable, 1 safe, 0 unknown

1 vulnerable installation(s) found.
Run without --check-only to upgrade.

Параметры скрипта

root@kitploit:~
--check-only    Только сканирование, без изменений (рекомендуется при первом запуске)
--scan          Также проверить конфиги MCP-клиентов на ссылки на mcp-atlassian
                и выявить опасные настройки транспорта (0.0.0.0, HTTP-транспорт)
-h, --help      Показать справку

Как обновиться

Автоматически (через скрипт)

root@kitploit:~
# Сканирование и обновление уязвимых установок
./update-mcp-atlassian.sh

Скрипт автоматически обновляет установки pip, pip3, uv tool и virtualenv. Для исходных копий и Docker-образов он выводит ручные инструкции.

Вручную

МетодКоманда
pippip install --upgrade "mcp-atlassian>=0.17.0"
uv tooluv tool upgrade mcp-atlassian
Исходный кодcd mcp-atlassian && git pull && uv sync
Dockerdocker pull ghcr.io/sooperset/mcp-atlassian:latest

Технические детали

Полное техническое описание, включая уязвимые пути кода, сценарии эксплуатации, реальные векторы атак и принцип работы исправлений, см. в блог-посте.

CVE-2026-27825 — Произвольная запись файлов

Метод download_attachment() в confluence/attachments.py принимает предоставленный пользователем target_path и записывает в него без проверки пути:

root@kitploit:~
# v0.16.1 — нет проверки обхода пути
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f:   # запись в ЛЮБОЙ путь
    for chunk in response.iter_content(chunk_size=8192):
        f.write(chunk)

Исправлено в PR #987 добавлением validate_safe_path() — разрешает симлинки, нормализует пути, обеспечивает ограничение базовым каталогом.

CVE-2026-27826 — SSRF через инъекцию заголовков

Промежуточное ПО в servers/main.py доверяет заголовкам X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url без проверки, что позволяет злоумышленнику перенаправлять исходящие запросы сервера на произвольные URL.

Исправлено в PR #986 добавлением validate_url_for_ssrf() — белый список схем, блокировка частных IP, проверка DNS-резолвинга, валидация редиректов.

Содержимое репозитория

root@kitploit:~
update-mcp-atlassian.sh     Скрипт сканирования и обновления (macOS / Linux)
README.md                   Этот файл

Совместимость

  • macOS (bash 3.2+) — протестировано
  • Linux (bash 4+, Ubuntu, Debian, RHEL, Fedora) — поддерживается
  • Корректно обрабатывает отсутствующие инструменты (нет Docker, нет uv, нет pip — не проблема)
  • Использует -xdev для избежания обхода сетевых монтирований
  • --check-only полностью режим только для чтения

Лицензия

Apache 2.0

Скачать инструмент