なぜ重要か
PentestAgent はニッチな単一著者のエージェント型ペネトレーションテストツールです。MCP ツール呼び出しパスのコマンドインジェクションは典型的なエージェント-ツール RCE ですが、現在の導入幅が狭いため HexStrike/PraisonAI の知見と比べ影響範囲は限定的です。
攻撃経路
MCP HTTP サーバーコンポーネント(interface/main.py)の run_task 関数は OS コマンドインジェクションの脆弱性があり、CVE レコード当たりリモート悪用可能です。
影響を受けるシステム
GH05TCREW PentestAgent(コミット cf882dabea3ed91cef016cdd115e5426315665a2 まで)
緩和策
公開時点でパッチは確認されていません。PentestAgent MCP HTTP サーバーを信頼されていない入力に公開しないでください。