Token导航 LogoToken导航TokenDH.com
Damn Vulnerable MCP Server Demo logo
安全风控stdio官方级别未说明来源级核验

Damn Vulnerable MCP Server Demo

MCP Server

一个用于演示远程代码执行漏洞的基础MCP服务器实现,仅供教育用途。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
教育工具Python安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

pfelilpe

提供方

pfelilpe

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

该死的易受攻击MCP服务器演示

添加两个或多个数字的Damn Vulnerable MCP服务器的更简单实现

概述

MCP服务器演示演示了如果MCP在外部服务器上运行,可能会导致远程代码执行(RCE)的过度代理。 🛡️

特性

  • 🚀 MCP服务器的基本实现。
  • 📂 演示服务器功能 server.py.

警告

⚠️ 这个项目是 易受攻击的MCP服务器 旨在演示糟糕的实施实践如何导致安全问题。它仅用于教育目的。

请勿在生产环境中使用此项目。

先决条件

  • 🐍 Python 3.10或更高版本。
  • 💡 建议使用虚拟环境来管理依赖关系。

安装

  1. 📥 克隆存储库:
   git clone 
   cd DVMCP
  1. 📦 安装依赖项:
   pip install -r requirements.txt

用法

  1. ▶️ 将MCP服务器与Copilot链接:
   vscode://settings/mcp
  1. 将服务器配置添加到 settings.json VS代码中的文件:
   "servers": {
       "DVMCP": {
           "command": "uv",
           "args": [
               "run",
               "--with",
               "mcp[cli]",
               "mcp",
               "run",
               "/Users/pfelilpe/Documents/DVMCP/server.py"
           ],
           "env": {}
       }
   }
  1. 点击 启动服务器.
  1. 在代理模式下与Copilot交互,例如:
   1+1 with addition
  1. 尝试代码注入以探索潜在的操作系统注入漏洞。.. 🕵️‍♂️
  1. 您可以在以下网址找到此更简单MCP的更安全实现 /safe/server.py. 🔒

将MCP添加到Python项目中

我们建议使用 uv 管理你的Python项目。 🛠️

如果你还没有创建 uv-尚未托管项目,请初始化一个:

uv init mcp-server-demo
cd mcp-server-demo

然后将MCP添加到您的项目依赖关系中:

uv add "mcp[cli]"

或者,对于使用 pip 对于依赖关系:

pip install "mcp[cli]"

运行独立MCP开发工具

要运行 mcp 命令与 uv:

uv run mcp

项目结构

  • server.py: 🖥️ 主服务器实现。
  • pyproject.toml: 📜 项目配置文件。
  • README.md: 📖 项目文件。
  • uv.lock: 🔒 锁定依赖项的文件。
  • __pycache__/: 🗂️ 包含已编译的Python文件。

贡献

🤝 欢迎投稿!请分叉存储库,并提交一个包含您的更改的拉取请求。

许可证

📄 此项目根据根目录中的LICENSE文件的条款获得许可。

由pfelilpe创建

给我买杯咖啡

如果你觉得这个项目有用或有趣,可以考虑给我买杯咖啡来支持我的工作:☕️

![Buy Me a Coffee](https://www.buymeacoffee.com/pfelilpe)

目录标签

目录标签

教育工具Python安全漏洞演示本地部署MCP服务器远程代码执行Python项目

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP