- Étape 1 : Clonez le dépôt depuis GitHub.
- Étape 2 : Installez les dépendances requises, y compris Python 3.12+.
- Étape 3 : Exécutez le serveur en utilisant 'mcp dev main.py'.
- Étape 4 : Utilisez l'inspecteur MCP ou un client pour vous connecter au serveur.
- Étape 5 : Saisissez des commandes malveillantes via le paramètre 'file_name' pour démontrer l'injection de commandes.
- Étape 6 : Observez comment des commandes arbitraires sont exécutées, illustrant la vulnérabilité.