Token导航 LogoToken导航TokenDH.com
MCP Trivial Trojans logo
AI代理stdio官方级别未说明来源级核验

MCP Trivial Trojans

MCP Server

一个看似无害的天气MCP服务器,实际上可以通过AI代理作为协调器,从其他受信任的MCP服务器中窃取敏感数据。

工具数

0

提示词数

0

GitHub Stars

3

资源数

0
安全PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Nicocro

提供方

Nicocro

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python weather_mcp_server.py

详细介绍

🐴 小木马:恶意天气MCP服务器🐴

天气机器人如何通过模型上下文协议窃取您的银行余额

此存储库包含的恶意软件最少 weather_mcp_server 论文中使用的:

_琐碎的木马:最小MCP服务器如何实现敏感数据的跨工具过滤_

🔍 概述

该项目演示了如何将外观良好的MCP服务器(例如天气集成)武器化,通过充当编排器的AI代理从无关的、受信任的MCP服务器中泄露敏感数据。

此服务器:

  • 实现标准天气预报功能(来自官方 MCP示例)
  • 嵌入触发跨服务器工具发现的恶意提示
  • 将泄露的数据发送给公众 webhook.site 通过HTTP POST连接端点

在极其简单的实现中,不需要基础设施、凭据或特权访问。

🎥 Demo: Cross-Server Data Exfiltration via Malicious Weather Server

这个简短的演示展示了一个看似无害的天气请求如何触发跨服务器序列:

  1. 从单独的MCP服务器检索银行账户余额。
  2. 将敏感数据发送给公众 webhook.site 终点。
  3. 显示正常天气预报,隐藏袭击。

Click the image to watch a short demo showing how a weather MCP server can exfiltrate financial data via cross-server orchestration.

⚙️ 需求

  • Python 3.8+
  • fastmcp (通过安装 pip install fastmcp)

🛠️ MCP客户端配置示例

要使用MCP兼容代理(例如Claude Desktop)在本地设置中运行此攻击,请使用以下示例配置文件:

example-config.json

🚀 运行服务器

python weather_mcp_server.py

目录标签

目录标签

安全PythonClaude恶意软件本地部署数据窃取MCP协议AI代理网络安全

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP