Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MCPwnfluence — CVE-2026-27825 与 CVE-2026-27826 的相关信息由 Pluto Security 发现,以及一个用于识别存在漏洞的 mcp-atlassian 实例并允许自动更新至已修复版本的 bash 脚本。 | Kitploit
工具/GitHubGitHub/plutosecurity/mcpwnfluence
漏洞扫描器脚本与自动化配置审计DevSecOps供应链安全学习与教育
GitHubplutosecurity/mcpwnfluence

MCPwnfluence

CVE-2026-27825 与 CVE-2026-27826 的相关信息由 Pluto Security 发现,以及一个用于识别存在漏洞的 mcp-atlassian 实例并允许自动更新至已修复版本的 bash 脚本。

查看仓库
716个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MCPwnfluence — CVE-2026-27825 与 CVE-2026-27826

mcp-atlassian 中的两个严重漏洞,该服务器是生态系统中广受欢迎的 MCP 服务器之一(GitHub 星标 4.4K+,下载量 400 万+)。

由 Pluto Security 团队发现。

漏洞详情

CVECVSS类型描述
CVE-2026-278259.1 严重任意文件写入 / RCE附件下载中的路径遍历漏洞,允许向主机文件系统写入任意文件
CVE-2026-278268.2 高危通过 Header 注入实现 SSRF未经验证的 URL 请求头使攻击者可将 MCP 服务器用作访问内部网络的代理

受影响版本: < 0.17.0 且使用 HTTP 传输(streamable-http 或 sse)

修复版本: v0.17.0

为何重要

当 mcp-atlassian 以 HTTP 传输方式运行时,它会绑定到 0.0.0.0(所有网络接口)且无任何身份验证。同一网络上的任何设备——共享办公 WiFi、联合办公空间、云 VPC——都可以在无需凭据的情况下调用其 40 多个工具中的任意一个。

CVE-2026-27825 允许攻击者向主机写入任意文件:将反向 Shell 植入 ~/.bashrc、向 ~/.ssh/authorized_keys 添加 SSH 密钥,或植入 cron 任务——从而实现完全远程代码执行。

CVE-2026-27826 将 MCP 服务器变成 SSRF 代理:攻击者可以访问云元数据端点(169.254.169.254)、扫描内部服务并绘制受害者的网络拓扑——全部通过受害者自己的机器完成。

我是否受影响?

使用更新脚本扫描您的系统:

root@kitploit:~
# 下载脚本或克隆本仓库

# 检查是否受影响(只读,不做任何更改)
./update-mcp-atlassian.sh --check-only

# 同时扫描 MCP 客户端配置(Claude Desktop、Cursor、VS Code)
./update-mcp-atlassian.sh --check-only --scan

脚本检测内容

方法检测内容
pip / pip3通过 pip show 检测系统或虚拟环境安装
uv tool通过 uv tool install 安装的工具
源码检出在 ~ 中搜索引用 mcp-atlassian 的 pyproject.toml 文件
虚拟环境在 ~ 中搜索 site-packages/mcp_atlassian 目录
Docker 镜像匹配 mcp-atlassian 的镜像
MCP 客户端配置(使用 --scan)Claude Desktop、Cursor、VS Code、Claude Code 设置

输出示例

root@kitploit:~
=== mcp-atlassian 安全更新检查 ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
安全版本:>= 0.17.0

--- 正在扫描 mcp-atlassian 安装 ---

  [!!] pip: 0.16.1 (存在漏洞) -- /usr/local/lib/python3.12/site-packages
  [OK] uv-tool: 0.17.0 (安全) -- uv tool install

找到 2 个安装:1 个存在漏洞,1 个安全,0 个未知

发现 1 个存在漏洞的安装。
不带 --check-only 运行以进行升级。

脚本选项

root@kitploit:~
--check-only    仅扫描,不做任何更改(建议首次运行)
--scan          同时检查 MCP 客户端配置中是否有 mcp-atlassian 引用,
                并标记危险的传输设置(0.0.0.0、HTTP 传输)
-h, --help      显示帮助

如何升级

自动升级(通过脚本)

root@kitploit:~
# 扫描并升级存在漏洞的安装
./update-mcp-atlassian.sh

该脚本会自动升级 pip、pip3、uv tool 和虚拟环境安装。对于源码检出和 Docker 镜像,它会打印手动操作说明。

手动升级

方法命令
pippip install --upgrade "mcp-atlassian>=0.17.0"
uv tooluv tool upgrade mcp-atlassian
源码cd mcp-atlassian && git pull && uv sync
Dockerdocker pull ghcr.io/sooperset/mcp-atlassian:latest

技术细节

如需完整的技术分析,包括漏洞代码路径、利用流程、真实攻击场景以及修复原理,请参阅博客文章。

CVE-2026-27825 — 任意文件写入

confluence/attachments.py 中的 download_attachment() 方法接受用户提供的 target_path 并在没有任何路径验证的情况下写入:

root@kitploit:~
# v0.16.1 — 无路径遍历检查
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f:   # 写入任意路径
    for chunk in response.iter_content(chunk_size=8192):
        f.write(chunk)

已在 PR #987 中修复,通过添加 validate_safe_path() — 解析符号链接、规范化路径、强制基础目录包含。

CVE-2026-27826 — 通过 Header 注入实现 SSRF

servers/main.py 中的中间件信任 X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url 请求头且不进行验证,允许攻击者将服务器的出站请求重定向到任意 URL。

已在 PR #986 中修复,通过添加 validate_url_for_ssrf() — 协议白名单、私网 IP 拦截、DNS 解析检查、重定向验证。

仓库内容

root@kitploit:~
update-mcp-atlassian.sh     扫描与升级脚本(macOS / Linux)
README.md                   本文件

兼容性

  • macOS(bash 3.2+)— 已测试
  • Linux(bash 4+、Ubuntu、Debian、RHEL、Fedora)— 支持
  • 优雅处理缺失工具(无 Docker、无 uv、无 pip — 均无问题)
  • 使用 -xdev 避免遍历网络挂载点
  • --check-only 完全只读

许可证

Apache 2.0

下载工具