AI 도구 카테고리
AI 에이전트
MCP
순위
제출 및 광고
로그인
KO
KO
홈
MCP
Model Context Protocol (MCP)
Model Context Protocol (MCP)
0
Visit MCP
0 리뷰
4 Stars
이 MCP 익스플로잇 데모는 악성 MCP 서버가 도구 중독을 통해 원격 코드 실행 및 데이터 유출을 수행하는 방법을 보여줍니다. 이는 중요한 보안 위험을 강조합니다.
추가 날짜:
작성자:
Apr 21 2025
Repello AI
개발자 도구
연구 및 데이터
보안
#개념 증명
#익스플로잇
#원격 코드 실행
#원격 코드 실행
#MCP 서버
#FastMCP
...
Model Context Protocol (MCP)
0 리뷰
4
0
이 MCP 익스플로잇 데모는 악성 MCP 서버가 도구 중독을 통해 원격 코드 실행 및 데이터 유출을 수행하는 방법을 보여줍니다. 이는 중요한 보안 위험을 강조합니다.
추가 날짜:
Created by:
Apr 21 2025
Repello AI
개발자 도구
연구 및 데이터
보안
#개념 증명
#익스플로잇
#원격 코드 실행
#원격 코드 실행
#MCP 서버
#FastMCP
...
개요
기능 및 애플리케이션
자주 묻는 질문
개발자
추천
Model Context Protocol (MCP)란?
이 프로젝트는 공격자가 도구를 중독시킬 수 있도록 하는 MCP(모델 컨텍스트 프로토콜) 서버의 보안 취약성을 보여줍니다. 공격은 악의적인 코드를 포함하도록 서버 문서를 수정하여 이루어지며, 이후 AI 어시스턴트에 의해 실행됩니다. Base64 난독화, 소셜 엔지니어링 및 HTTP POST와 같은 전술을 사용하여 데이터 도난을 수행하므로, MCP 출처를 확인하고 AI 개발 환경을 보호하는 것의 중요성을 강조합니다.
Model Context Protocol (MCP)을 사용할 사람은?
보안 연구원
AI 개발자
시스템 관리자
보안 감사인
Model Context Protocol (MCP) 사용 방법은?
1단계: 악성 MCP 서버 설정
2단계: Cursor AI와 같은 MCP 클라이언트를 서버에 연결
3단계: 악성 문서 업데이트를 통해 도구 중독 시작
4단계: 중독된 도구를 이용한 원격 코드 실행 및 데이터 유출
Model Context Protocol (MCP)의 핵심 기능 및 장점
핵심 기능
MCP 도구 중독 시뮬레이션
서버 문서 조작
악성 명령 실행
장점
보안 취약성 강조
MCP 위험에 대한 인식 제고
완화 전략 개발 지원
Model Context Protocol (MCP)의 주요 사용 사례 및 애플리케이션
MCP 서버의 보안 테스트
교육 목적의 익스플로잇 데모
보안 감사 및 취약성 평가
Model Context Protocol (MCP)의 자주 묻는 질문
MCP란 무엇입니까?
이 프로젝트는 무엇을 보여줍니까?
이것은 위험한가요?
이 취약점을 예방할 수 있나요?
누가 이 데모를 사용해야 하나요?
모든 MCP 서버에 영향을 미칩니까?
실제 공격인가요, 아니면 개념 증명인가요?
공격은 어떻게 작동합니까?
이것을 테스트하는 것이 합법인가요?
더 자세히 알고 싶으면 어디를 가면 되나요?
개발자
Repello-AI
https://repello.ai
company/repello-ai
@repellohq
@RepelloAI
[email protected]
당신은 또한 좋아할 수 있습니다:
개발자 도구
MCP Desktop App
서버 및 클라이언트 상호작용을 관리하기 위한 데스크탑 응용 프로그램으로 폭넓은 기능을 제공합니다.
개발자 도구
OS 자동화
Eagle MCP Server
Eagle과 데이터 소스 간의 데이터 교환을 관리하는 Model Context Protocol 서버입니다.
개발자 도구
연구 및 데이터
Generic MCP Client Chat
채팅 환경 내에서 다양한 MCP 도구를 통합하여 직접 사용할 수 있는 채팅 기반 클라이언트로, 생산성을 향상시킵니다.
개발자 도구
연구 및 데이터
Collection of MCP servers with integrated supergateway
통합된 진입점을 통해 접근 가능한 여러 MCP 서버를 호스팅하는 Docker 이미지로, supergateway 통합이 포함되어 있습니다.
개발자 도구
연구 및 데이터
YNAB Server
MCP 프로토콜을 통해 YNAB 계정 잔액, 거래 및 거래 생성을 제공합니다.
개발자 도구
클라우드 플랫폼
Zerodha-MCP
실시간 다수 클라이언트 Zerodha 거래 작업을 관리하기 위한 빠르고 확장 가능한 MCP 서버.
개발자 도구
클라우드 플랫폼
Machine-To-Machine MCP Server SSH Client
MCP 서버에 대한 원격 도구 활용을 위한 안전한 프록시 기반 접속을 용이하게 하는 원격 SSH 클라이언트.
개발자 도구
OS 자동화
Spring MCP Server
Minecraft 모드 간의 통신 프로토콜 관리 및 처리에 AI 기능을 통합한 Spring 기반 MCP 서버.
개발자 도구
연구 및 데이터
Scira MCP Chat
필수 채팅 기능을 지원하는 미니멀한 MCP 클라이언트로, 다중 모델 및 맥락 기반 상호작용을 지원합니다.
개발자 도구
연구 및 데이터
Authenticator MCP Server
AI 에이전트가 2FA 코드 및 비밀번호를 위해 Authenticator 앱과 상호 작용할 수 있도록 하는 안전한 MCP 서버입니다.
개발자 도구
보안
연구 및 데이터
CRIC物AgenceAI MCP Server
모델 컨텍스트 프로토콜을 지원하는 서버 구현으로, CRIC의 산업 AI 기능을 통합합니다.
연구 및 데이터
지식과 기억
SmartCityMCP
발렌시아시의 실시간 교통, 대기 질, 날씨 및 자전거 공유 데이터를 통합된 플랫폼에서 제공합니다.
연구 및 데이터
모니터링
Supabase MCP Client React App with Tambo
Supabase와의 통합을 보여주는 React 애플리케이션, MCP 도구 및 UI 구성 요소 등록을 위한 Tambo를 통해.
개발자 도구
연구 및 데이터
MCP Client with Brave Search
웹 검색을 위한 Brave Search API를 통합한 MCP 클라이언트로, 효율적인 통신을 위한 MCP 프로토콜을 활용합니다.
개발자 도구
연구 및 데이터
Model Context Protocol (MCP) Server for Umbraco
Umbraco CMS와 외부 애플리케이션 간의 원활한 통신을 가능하게 하는 프로토콜 서버.
개발자 도구
연구 및 데이터
NOL (Next.js Open Router Language)
NOL은 LangChain과 Open Router를 통합하여 Next.js를 사용하여 다중 클라이언트 MCP 서버를 구축합니다.
개발자 도구
연구 및 데이터
Firebolt MCP Server
LLM을 Firebolt 데이터 웨어하우스에 연결하여 자율 쿼리, 데이터 접근 및 인사이트 생성을 수행합니다.
개발자 도구
연구 및 데이터
mcp-client
AI 에이전트를 MCP 서버에 연결하여 도구 발견 및 통합을 가능하게 하는 클라이언트 프레임워크입니다.
개발자 도구
연구 및 데이터
Spring Link
Spring Link는 통합된 환경 내에서 여러 Spring Boot 애플리케이션의 연결 및 관리를 효율적으로 지원합니다.
개발자 도구
연구 및 데이터
Open Multiple Model MCP Client
Claude를 위한 도구 접근을 원활하게 해주는 다수의 MCP 서버와 상호작용할 수 있는 오픈 소스 클라이언트입니다.
개발자 도구
연구 및 데이터
보안
OPNsense MCP Server
API를 통해 OPNsense 방화벽의 안전한 관리 및 자동화를 가능하게 하는 Python 기반 MCP 서버입니다.
개발자 도구
OS 자동화
SharePoint Online MCP Server
SharePoint Online과의 상호 작용을 REST API를 통해 활성화하며, 사이트, 목록 및 사용자 관리 기능을 지원합니다.
개발자 도구
클라우드 플랫폼
Jailbreak-MCP
도구 제한이나 컨텍스트 과부하 없이 프로토콜을 완전히 활용할 수 있는 MCP 서버 래퍼.
개발자 도구
연구 및 데이터
MCP Server Wrapper
MCP 서버를 감싸고 클라이언트에 노출할 도구를 선택하여 제어 및 안전성을 향상시킵니다.
개발자 도구
OS 자동화
mcp-secure-launcher
런처를 통해 비밀을 안전하게 관리하여 구성 파일 수정 없이 MCP 서버를 안전하게 실행합니다.
개발자 도구
OS 자동화
Enhanced MCP SSH Client
보안 검사, 세션 관리 및 기밀 로깅 기능을 지원하는 고급 SSH 클라이언트입니다.
개발자 도구
OS 자동화
Node.js Model Context Protocol (MCP) Server for Filesystem
AI 에이전트를 위한 안전하고 상대적인 파일 시스템 접근을 제공하며, 배치 작업과 세부적인 오류 보고를 지원합니다.
개발자 도구
보안
MCP Client
MCP 서버에 연결할 수 있는 클라이언트로, AI 에이전트가 MCP 프로토콜을 통해 도구를 발견하고 활용할 수 있도록 합니다.
개발자 도구
연구 및 데이터
ntfy-me-mcp
보안 토큰 인증을 지원하는 자가 호스팅된 ntfy 서버에 알림을 보내기 위한 서버입니다.
개발자 도구
보안
Quantum-proof MCP Server and Client Interactions
MCP 환경과의 안전한 양자 안전 상호 작용을 위한 클라이언트 애플리케이션으로, 포스트 양자 암호화를 사용합니다.
개발자 도구
연구 및 데이터