Niet-geverifieerde MCP-server

Niet-geverifieerde MCP-server

Het goedkeuren van een server is niet hetzelfde als het authenticeren ervan.

Wat is Niet-geverifieerde MCP-server?

Een MCP-server is een netwerkdienst. Alles wat het kan bereiken, kan zijn tools aanroepen, tenzij de server de beller laat bewijzen wie het is, en goedkeuring door een bestuursproces is niet dat bewijs. Je zult een server vinden die antwoordt op een openbare poort waar een niet-geverifieerde tools/lijst alles retourneert wat het bereikt, inclusief financiële magazijntools die benoemde accounts en contractwaarden teruggeven. Het werd geregistreerd en goedgekeurd en vervolgens gebonden aan 0.0.0.0 voor een pilot. U dwingt OAuth 2.1 af bij de gateway en valideert de tokendoelgroep.

Wat je leert in Niet-geverifieerde MCP-server

Niet-geverifieerde MCP-server — Trainingsstappen

  1. Een gastheer die niet zou moeten antwoorden

    Bob is op zoek naar de inkomstenpijplijn van Sarnholt Systems: welke accounts zijn wat waard, en wanneer elke account wordt verlengd. Een passieve DNS-sweep van sarnholt.com leverde een host op waar geen van de gepubliceerde services van het bedrijf naar verwijst.

  2. Het introduceert zichzelf

    De taak van een MCP-server is om een client te vertellen wat hij kan doen. Bob stelt hem dezelfde vraag die elke verbonden agent zou stellen, en stuurt geen enkele legitimatie.

  3. Oproep aan degene die er toe doet

    Lijsttools zijn verkenning. Het aanroepen van een aanval is de aanval, en deze heeft dezelfde vorm: een JSON-RPC-verzoek via hetzelfde open eindpunt, met dezelfde afwezige inloggegevens.

  4. Inkomsten, voor iedereen die erom vraagt

    Het magazijn antwoordde.

  5. Controleer: wat er feitelijk is mislukt

    Eén vraag voordat het verhaal naar Sarnholt verhuist.

  6. Iemand anders heeft het ook gevonden

    Alice houdt de MCP-servers van Sarnholt draaiende: hoe ze worden ingezet, waar ze aan binden en wat ervoor staat. De openbaarmakingsinbox is meestal niet waar haar ochtend begint.

  7. Bevestiging vanaf haar eigen bureau

    Een openbaarmaking is een claim totdat iemand deze reproduceert. Alice verzendt dezelfde ontdekkingsoproep die in het rapport wordt beschreven, zonder dat er een inloggegevens zijn bijgevoegd.

  8. Waar het antwoord leeft

    De server is niet de plek om dit op te lossen. Sarnholt stuurt elke MCP-server via een gateway die hun registratie, hun goedkeuringen en hun authenticatiebeleid bewaart.

  9. Aanmelden bij de gateway

    Op de gatewayconsole wordt serverauthenticatie voor het hele wagenpark geconfigureerd.

  10. Goedgekeurd en wijd open

    De console beantwoordt de vraag die de onthulling opriep, en het antwoord is erger dan een frauduleuze implementatie zou zijn geweest.

Dekking van beveiligingsframeworks

OWASP MCP Top 10

  • MCP07:2025 Insufficient AuthN/AuthZ

CWE

  • CWE-306 Missing Authentication for Critical Function
  • CWE-284 Improper Access Control

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security