🛡️ MCP服务器漏洞分析和安全性研究
Model Context Protocol Server Vulnerability Analysis Project
📖 项目简介(Introduction)
本项目是K-Shield Jr.第15期中由非路径(Off-course)进行的模型上下文协议(MCP)服务器漏洞分析项目。 最近,随着Anthropic、OpenAI等为扩展AI代理而采用的标准协议MCP迅速扩散,对此的安全威胁也在增加,但MCP服务器正在盲目生成。对此,我们调查和分析了MCP Server存在的漏洞,并试图以此为基础,在实际公开的MCP Server实现中找到漏洞,为加强生态系统安全做出贡献。
🎯 项目目标
- 开源MCP服务器漏洞挖掘:分析用多种语言(Python、JS等)实现的MCP服务器
- 验证攻击场景:通过LLM确认间接Prompt Injection的可能性
- 负责任的披露:举报发现的漏洞并推动CVE发放,建议通过PR修改代码
🛠️ 分析方法学(Methodology)
我们的团队通过以下分阶段方法分析了漏洞:
- 信息收集(Information Gathering):
- GitHub公开MCP服务器列表和现有CVE分析(CVE-2025-XXXX等)
- 静态分析:
- 通过源代码审查确定风险函数(exec、eval、subprocess、open等)
- 确定输入值验证逻辑的不足之处
- 动态分析:
- 使用自动化脚本自动识别风险函数并测试Payload传输
- 捕获和篡改MCP协议消息(JSON-RPC)
- PoC开发(Proof Concept):
- 在实际LLM(Claude,Gemini)环境中实施攻击方案
- 通过构建内部网络模拟服务器演示SSRF和数据泄露
📂 报告和资源(Resources)
더 자세한 기술적 내용과 PoC 코드는 첨부된 보고서 및 리포지토리 내 파일들을 참고해 주세요.
通用漏洞披露
👥 团队简介(Team Off-Course)
K-Shield jr第15期漏洞分析过程,脱离路径(Off-course)
PM安勇俊 @Polestar
Team|黄德妍| @D30kY
Team|崔元宇| @CHOE
Team|文范秀| @L1v0z
Team|李昌珉 @李昌民
