作者: Mohammed Idrees Banyamer
GitHub: mbanyamer
日期: 2026年2月4日
godot-mcp < 0.1.1 - 通过 projectPath 实现操作系统命令注入
CVE-2026-25546
CWE-78(OS命令中使用的特殊元素未正确中和 - 操作系统命令注入)
< 0.1.1
0.1.1
高危(CVSS v3.1 基础评分:7.8 – AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
godot-mcp 0.1.1 之前的版本存在操作系统命令注入漏洞,原因是 executeOperation() 函数中将 projectPath 参数传递给 Node.js exec() / execAsync() 调用时进行了不安全的字符串插值。
攻击者若能提供恶意的 projectPath 值(通过 MCP 工具调用、提示注入、恶意 Godot 项目引用等方式),即可利用 MCP 服务器进程的权限执行任意操作系统命令。
本仓库包含一个 Python PoC,通过 WebSocket 调用 create_scene 工具并携带恶意 projectPath 载荷来演示该漏洞。
websockets 库(pip install websockets)git clone https://github.com/Coding-Solo/godot-mcp.git
cd godot-mcp
git checkout <commit-or-tag-before-fix>
npm install