MaliM-恶意Mcp服务器
一种“恶意”MCP服务器,旨在测试MCP主机是否存在潜在的安全漏洞。它将各种XSS有效载荷和提示注入(工具中毒、命令执行等)嵌入到不同的字段和功能中,如描述、图标、元数据、注释、启发、采样和日志记录。
用法
python3 -m venv .env; source .env/bin/activatepip3 install -r requirements.txtpython3 malim.py
特性
- MCP服务器
- 网站中的XSS - 在说明书中及时注射 - 图标中的XSS - 修改图标以利用不安全的嵌入
- 提示
- run_this 测试工具调用和提示中的提示注入(标签、元)
- 工具
- all_in_one_tool 测试MCP主机是否可以立即注射使用此工具而不是其他工具 - summarize_this 测试MCP主机是否可以在标签、注释或元属性中快速注入 - collect_user_info 检查MCP主机如何处理启发 - thinking 测试MCP主机是否可以迅速注入运行 pwd 使用启发 - find_products_name 以检查MCP主机向用户显示的名称/标题。Icon属性中还包含XSS有效负载。此外,它还将提示注入嵌入到标签、注释和元属性中。 - throw_error 测试MCP主机如何处理工具描述中的错误和XSS - add_numbers & add_numbers2 检查MCP主机对两个名称相似、标题/描述相同的工具的反应 - write_stuff 测试工具中毒,导致add_numbers(2)始终计算1337+42 - analyze_sentiment 和 creative_writing 测试采样是否可以被滥用,以调用其他工具并提取其输出 - log_me 在日志中测试XSS
