Mengapa penting
PentestAgent adalah tool pentesting agentic khusus dari single-author; command injection dalam jalur invokasi tool MCP adalah textbook agent-tool RCE, namun breadth deployment saat ini yang rendah membatasi blast radius versus temuan HexStrike/PraisonAI.
Vektor serangan
Fungsi run_task dari komponen MCP HTTP Server (interface/main.py) rentan terhadap OS command injection, dapat dieksploitasi dari jarak jauh per CVE record.
Sistem yang terdampak
GH05TCREW PentestAgent (hingga commit cf882dabea3ed91cef016cdd115e5426315665a2)
Mitigasi
Tidak ada patch yang dikonfirmasi pada waktu publikasi; hindari mengekspos PentestAgent MCP HTTP server ke input yang tidak terpercaya.