易受攻击的MCP服务器
这个项目是故意脆弱的 MCP(模型上下文协议) 应用程序,专为 安全性研究.
请勿在生产环境中使用。\ 它执行原始SQL和系统命令,没有身份验证或限制。
______________________________________________________________________
⚙️ MCP服务器
一个命令执行服务器,它结合了:
- 快速 API 对于HTTP接口
- 数据库 作为持久数据库
- 成为LLM 解释自然语言查询
- JSON-RPC 作为主要的API协议
该系统通过Ollama使用本地运行的LLM将自然语言输入路由到SQL查询或shell命令。
为测试而构建 SQL注入(SQLi) 和 远程代码执行(RCE) 漏洞\ 通过 快速 API, JSON-RPC,以及 基于LLM的决策逻辑.
______________________________________________________________________
⚙️ 警告:安全通知
此应用程序故意不安全:
- ❗ 无身份验证或访问控制
- ❗ 接受并执行原始SQL查询和shell命令
- ❗ 无输入验证
- ❗ LLM响应是盲目执行的
仅在隔离环境、CTF或研究实验室中使用。
______________________________________________________________________
⚙️ 特性
- 基于LLM的命令路由决策逻辑(SQL或CLI)
- SQL和终端命令的本地执行
- 使用示例数据自动初始化SQLite数据库
- 简单、可插拔的JSON-RPC方法
- 设计易受攻击——适用于进攻/防御测试
______________________________________________________________________
⚙️ 安装
git clone https://github.com/your-repo/mcp-vulnerable-app.git
cd mcp-vulnerable-app
docker-compose up --build
docker network connect mcplab ollama
docker network connect mcplab mcp_internal
docker network connect mcplab mcp_remote