Token导航 LogoToken导航TokenDH.com
Vulnerable MCP Server logo
数据服务HTTP官方级别未说明来源级核验

Vulnerable MCP Server

MCP Server

一个故意设计为存在漏洞的MCP服务器,用于安全研究和测试SQL注入及远程代码执行漏洞。

工具数

0

提示词数

0

GitHub Stars

4

资源数

0
FastAPI数据分析API集成

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

evrenyal

提供方

evrenyal

最后核验

2026/5/17 21:02

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

易受攻击的MCP服务器

这个项目是故意脆弱的 MCP(模型上下文协议) 应用程序,专为 安全性研究.

请勿在生产环境中使用。\ 它执行原始SQL和系统命令,没有身份验证或限制。

______________________________________________________________________

⚙️ MCP服务器

一个命令执行服务器,它结合了:

  • 快速 API 对于HTTP接口
  • 数据库 作为持久数据库
  • 成为LLM 解释自然语言查询
  • JSON-RPC 作为主要的API协议

该系统通过Ollama使用本地运行的LLM将自然语言输入路由到SQL查询或shell命令。

为测试而构建 SQL注入(SQLi)远程代码执行(RCE) 漏洞\ 通过 快速 API, JSON-RPC,以及 基于LLM的决策逻辑.

______________________________________________________________________

⚙️ 警告:安全通知

此应用程序故意不安全:

  • ❗ 无身份验证或访问控制
  • ❗ 接受并执行原始SQL查询和shell命令
  • ❗ 无输入验证
  • ❗ LLM响应是盲目执行的

仅在隔离环境、CTF或研究实验室中使用。

______________________________________________________________________

⚙️ 特性

  • 基于LLM的命令路由决策逻辑(SQL或CLI)
  • SQL和终端命令的本地执行
  • 使用示例数据自动初始化SQLite数据库
  • 简单、可插拔的JSON-RPC方法
  • 设计易受攻击——适用于进攻/防御测试

______________________________________________________________________

⚙️ 安装

git clone https://github.com/your-repo/mcp-vulnerable-app.git
cd mcp-vulnerable-app

docker-compose up --build
docker network connect mcplab ollama
docker network connect mcplab mcp_internal
docker network connect mcplab mcp_remote

目录标签

目录标签

FastAPI数据分析API集成安全研究Python本地部署漏洞测试SQL注入远程代码执行SQLite

接入字段

传输方式(transport,传输协议)

HTTP

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

HTTPnone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP