MCP Vulnerable Server Demo
M

MCP Vulnerable Server Demo

このプロジェクトは、セキュリティホールのあるMCPサーバーとクライアントを示し、教育目的でSQLインジェクション、任意コード実行などのセキュリティリスクをデモします。
2ポイント
4.8K

不安全なMCPデモサーバーとは?

これは、教育目的で特別に設計されたデモサーバーで、MCP(モデルコンテキストプロトコル)サーバーにおける一般的なセキュリティホールを示します。脆弱性のあるサーバーと2つのクライアント(通常のクライアントと攻撃用クライアント)が含まれており、学習者がネットワークセキュリティの重要性を理解するのに役立ちます。

不安全なMCPデモサーバーの使い方は?

提供されたPythonスクリプトを実行することで、サーバーとクライアントを起動し、通常のやり取りと攻撃シナリオを観察することができます。このデモは、ネットワークセキュリティのトレーニングや教育に適しています。

適用シーン

コンピューターセキュリティの授業、開発者のセキュリティトレーニング、ネットワークセキュリティ意識教育などのシーンに適しています。また、セキュリティ対策の有効性をテストおよび検証するためにも使用できます。

主要機能

レコード管理
名前/住所のレコードの挿入と照会の基本機能を提供します。
SQL実行
任意のSQLコマンドを実行できる高度な機能(デモ用)
環境変数アクセス
システム環境変数を照会できます(デモ用)。
攻撃デモ
特別に設計された攻撃用クライアントを含み、脆弱性の悪用を示します。
利点
一般的なセキュリティホールを直感的に示す
教育やトレーニング目的に適している
完全な攻撃と防御の例が含まれている
コードが簡単で理解しやすく、修正や拡張が容易
制限
教育目的のみで使用され、本番環境では使用できません。
機能が比較的基本的で、完全なMCPプロトコルの実装は含まれていません。
Python環境での実行が必要です。

使い方

依存関係のインストール
まず、Pythonとプロジェクトの依存関係をインストールする必要があります。
通常のクライアントを起動する
1つのターミナルで通常のクライアントを実行し、サーバーとやり取りします。
攻撃用クライアントを起動する
別のターミナルで攻撃用クライアントを実行し、脆弱性の悪用を観察します。

使用例

通常のレコード操作
レコードを安全に挿入および照会する方法をデモします。
SQLインジェクション攻撃
特殊な文字列の入力によって、許可されていないデータを取得する方法を示します。
環境変数の漏洩
機密性の高いシステム情報を取得する方法を示します。

よくある質問

このサーバーは本番環境で使用できますか?
SQLインジェクション攻撃を防ぐにはどうすればいいですか?
なぜ環境変数アクセス機能を示す必要があるのですか?
このデモプロジェクトを拡張するにはどうすればいいですか?

関連リソース

OWASPセキュリティガイド
オープンソースのWebアプリケーションセキュリティプロジェクトのトップ10のセキュリティリスクガイド
Pythonセキュリティプログラミング
Python公式ドキュメントのセキュリティプログラミングの提案
SQLインジェクション防御チュートリアル
OWASPが提供するSQLインジェクション防御ガイド

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
5.9K
5ポイント
S
Shadcn Ui MCP Server
AIワークフローにshadcn/uiコンポーネントの統合を提供するMCPサーバーで、React、Svelte、Vueフレームワークをサポートし、コンポーネントのソースコード、使用例、メタデータへのアクセス機能を備えています。
TypeScript
10.1K
5ポイント
A
Annas MCP
Anna's ArchiveのMCPサーバーとCLIツールは、このプラットフォームのドキュメントを検索およびダウンロードするためのもので、APIキーを使用したアクセスをサポートしています。
Go
5.9K
4.5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
11.5K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
10.2K
5ポイント
M
MCP Server Weread
微信読書MCPサーバーは、微信読書のデータとAIクライアントをつなぐ軽量なサービスで、読書ノートとAIの深い対話を実現します。
TypeScript
10.0K
4ポイント
M
MCP Youtube
yt - dlpを使ってYouTube字幕をダウンロードし、MCPプロトコルを通じてClaude.aiに接続して動画内容を分析します
TypeScript
10.7K
4ポイント
M
Markdownify MCP
Markdownifyは、PDF、画像、音声などのさまざまな形式やウェブページのコンテンツをMarkdown形式に変換することができる多機能ファイル変換サービスです。
TypeScript
19.4K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
15.1K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
42.9K
4.7ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.4K
4.5ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
23.4K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
12.0K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
14.9K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
15.6K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
21.3K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase