Command Injection Vulnerability in MCP File Reader 是一个聚焦 MCP(Model Context Protocol)服务端常见攻击面的安全实验环境,专为学习与研究 MCP 命令注入漏洞而设计。它能让你在受控环境中搭建一个最小可复现的 MCP 文件读取服务,亲手构造含恶意系统命令的 payload,体会攻击者如何借助工具参数逃逸、污染 shell 执行,最终拿到未授权的远程命令执行效果。
它能接什么
- 兼容支持 MCP 协议的主流客户端,例如 Cursor、Claude Desktop、本地运行的 MCP Inspector 等,可直接注册为工具服务进行联调。
- 提供易读的源码样例(典型 Node.js / Python 实现),便于逐行审计 request handler、参数解析与 shell 调用链路。
- 内置若干易受攻击的输入路径(如未过滤的文件名、通配符、管道符)与对应修复版本,方便对照实验。
是否可能需要密钥
本实验默认仅在本地运行,不依赖任何外部 API Key、OAuth Token 或付费模型配额。启动后使用 127.0.0.1 或 localhost 端口即可联调;若你部署到公网做演示,请自行加上访问鉴权,但与本 MCP 服务本身无关。
用途限定于安全学习、漏洞复现与代码审计练习,请勿用于未授权目标的真实攻击。