PT-2026-81352 · Mcp-Shell · Mcp-Shell
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
mcp-shell versões anteriores a 0.6.0
Description
Um problema de Injeção de Comando de SO existe na ferramenta MCP
shell exec. O software implementa um modo seguro que restringe a execução de comandos a uma lista de permissões de executáveis definida em security.yaml, que por padrão inclui /usr/bin/git. No entanto, o validador de segurança em security.go não bloqueia o caractere ! nas funções containsShellMetacharacters() e containsDangerousShellConstructs(). Um invasor pode explorar isso fornecendo um argumento de comando como /usr/bin/git -c alias.pwn=!<comando-arbitrário>, que utiliza a capacidade do Git de criar aliases de shell para executar comandos de SO arbitrários como o usuário do processo mcp-shell. Em implantações padrão do Docker, isso é explorável sem autenticação adicional além da conectividade MCP.Recommendations
Atualize o mcp-shell para a versão 0.6.0.
Como solução temporária, remova
/usr/bin/git da lista allowed executables no arquivo security.yaml ou restrinja o acesso à ferramenta shell exec.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Shell