PT-2026-81351 · Mcp-Shell · Mcp-Shell
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
mcp-shell versões anteriores a 0.6.0
Description
Um problema de injeção de comando de SO existe na ferramenta MCP
shell exec. O software implementa um modo seguro que restringe a execução de comandos a uma lista de permissões definida em security.yaml. No entanto, a configuração padrão do Docker inclui /bin/bash na lista allowed executables. A lógica de validação em security.go verifica apenas o primeiro token do comando e não rejeita a flag de modo de comando do shell -c.Um invasor pode ignorar a lista de permissões fornecendo um comando como
/bin/bash -c <comando-arbitrário> para a ferramenta shell exec. Esta entrada passa na validação e é executada via exec.CommandContext em executor.go, permitindo a execução de comandos arbitrários do SO dentro do contêiner como o usuário mcpuser. Este bypass não requer autenticação ou alterações de configuração.Recommendations
Atualize o mcp-shell para a versão 0.6.0.
Como mitigação temporária, remova
/bin/bash da lista allowed executables no arquivo de configuração security.yaml.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mcp-Shell