本项目是专门为 安全研究 打造的、故意设计存在漏洞的 MCP(模型上下文协议) 应用程序。它能助力安全研究人员深入探究相关安全问题,为安全防护提供有力支持。
⚠️ 重要提示
请勿在生产环境中使用该项目。此系统会执行原始 SQL 以及无身份验证或限制的系统命令,存在严重安全风险。
本项目的MCP服务器是一个具备特定功能的命令执行服务器,它结合了多种技术,能将自然语言输入转化为SQL查询或shell命令。
你可以按照以下步骤进行安装:
git clone https://github.com/your-repo/mcp-vulnerable-app.git
cd mcp-vulnerable-app
docker-compose up --build
docker network connect mcplab ollama
docker network connect mcplab mcp_internal
docker network connect mcplab mcp_remote
此应用程序故意设计为不安全,具体体现在以下方面:
因此,仅允许在隔离环境、CTF 或研究实验室中使用该应用程序。