Token导航 LogoToken导航TokenDH.com
Pentesting MCP Servers Checklist logo
安全风控未说明官方级别未说明来源级核验

Pentesting MCP Servers Checklist

MCP Server

一个实用的、社区驱动的MCP服务器渗透测试清单,涵盖本地和远程MCP服务器的风险、流量分析、工具调用行为、上下文边界、授权流和不安全代码路径。

工具数

0

提示词数

0

GitHub Stars

32

资源数

0
渗透测试AI代理OAuth认证

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

appsecco

提供方

appsecco

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

自述文件

版本3现已发布!

务实、社区驱动 检查表 渗透测试模型上下文协议(MCP)服务器本指南涵盖了本地和远程MCP服务器风险、流量分析、工具调用行为、上下文边界、授权流和不安全代码路径。

最初是为 OWASP湾区关于MCP服务器渗透测试的讲座(2025年10月),此清单专为对基于MCP的工具、代理和集成进行评估的从业者而设计。

为什么存在

MCP服务器正在成为AI代理的新执行层。这意味着他们暴露了:

  • 文件系统访问
  • 工具执行
  • 远程API
  • STDIO和HTTP网桥
  • LLM发起的自主行动

因此, MCP服务器引入了广泛的攻击面 安全测试人员需要结构化的指导。此检查表可帮助您进行系统和可重复的评估。

这份清单涵盖了什么

  1. 流量分析 --STDIO/HTTP的代理检查、上下文注入、TLS强制
  2. 身份验证和授权 --auth旁路、OAuth流、IDOR、权限升级
  3. 本地MCP服务器文件和代码审查 --嵌入式秘密、危险函数、依赖性审计
  4. MCP工具行为和功能 --工具边界验证、链接、本地RCE
  5. 工具安全——输入验证 --命令注入、路径遍历、SSRF、SQLi、SSTI
  6. 工具安全——输出和模式验证 --模式不匹配、敏感数据泄漏、通过输出进行及时注入
  7. 刀具注射 --通过工具名称/描述、工具阴影、名称冲突进行提示注入
  8. 文件系统和网络访问 --路径遍历、作用域强制、DNS重新绑定
  9. 上下文隔离 --跨用户泄漏、命名空间分离、会话持久性
  10. 机密和凭证处理 --硬编码秘密、日志暴露、令牌缓存
  11. 记录和监控 --日志注入、速率限制、访问控制
  12. 竞赛条件和并发性 --TOCTU、并行调用、资源耗尽
  13. 高级攻击 --上下文污染、混淆代理、原型污染、GraphQL注入

如何使用此仓库

  • 使用 检查表.md 用于现场评估
  • 分叉并适应你的团队
  • 提交带有改进的PR
  • 新MCP攻击模式的未决问题

贡献

我们欢迎:

  • 新检查表项目
  • 其他MCP服务器类别
  • 工具贡献
  • 红队测试用例
  • 山宁泰检测结果

许可证

该项目已获得许可 CC 4.0。只要您提供归因,您就可以出于任何目的(甚至是商业目的)重新混合、改编和构建此清单。

维护者

Appsecco

  • https://appsecco.com
  • https://youtube.com/@灰泥

目录标签

目录标签

渗透测试AI代理OAuth认证本地部署MCP服务器安全评估工具执行

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP