
Доказательство концепции, демонстрирующее цепочку CORS-to-CSRF на неаутентифицированном интерфейсе MCP в Sliver, позволяющую незаметное взаимодействие с C2 с любой веб-страницы.
MCP-сервер Sliver поднимает неаутентифицированный SSE-интерфейс и возвращает Access-Control-Allow-Origin: * в каждом ответе.
Библиотека mcp-go не проверяет Content-Type, поэтому простые запросы (text/plain) полностью пропускают предварительную проверку (preflight) в браузере. Никаких OPTIONS. Никакой блокировки CORS. Никакой аутентификации. Любая страница, которую посещает оператор, может незаметно общаться с их C2.
→ GitHub Security Advisory GHSA-6fpf-248c-m7wm
обнаружено и сообщено @skoveit