mcp-shell — это сервер MCP для безопасного, контролируемого выполнения команд оболочки и по требованию. До версии 0.6.0 config.go инициализирует Security.Enabled значением false, а когда MCP_SHELL_SEC_CONFIG_FILE не установлен, main.go запускает документированное развертывание чистого двоичного файла без политики безопасности. SecurityValidator.validateCommand в Security.go затем закорачивает и разрешает каждую команду, переданную в инструмент MCP Shell_exec, поэтому LLM, подключенный через stdio, может выполнять неограниченные команды ОС от имени пользователя процесса mcp-shell. При установке README из исходного кода и конфигурации клиента MCP MCP_SHELL_SEC_CONFIG_FILE не указан, что делает небезопасное состояние документированным значением по умолчанию.
Эта проблема исправлена в версии 0.6.0.
Показать оригинальное описание (EN)
mcp-shell is an MCP server for running shell commands securely, auditably, and on demand. Prior to 0.6.0, config.go initializes Security.Enabled to false, and when MCP_SHELL_SEC_CONFIG_FILE is unset, main.go starts the documented bare-binary deployment without a security policy. SecurityValidator.validateCommand in security.go then short-circuits and allows every command supplied to the shell_exec MCP tool, so an LLM connected over stdio can execute unrestricted OS commands as the mcp-shell process user. The README from-source installation and MCP client configuration omit MCP_SHELL_SEC_CONFIG_FILE, making the insecure state the documented default. This issue is fixed in version 0.6.0.
Характеристики атаки
Последствия
Строка CVSS v4.0