漏洞  ·  2026-09-15

PentestAgent MCP HTTP服务器 — 通过run_task的OS命令注入

漏洞High 影响GlobalCVE-2026-90617
PentestAgent是一个利基单作者代理渗透测试工具;其MCP工具调用路径中的命令注入是教科书式的代理工具RCE,但当前部署范围有限,相比HexStrike/PraisonAI发现的影响范围有所限制。
MCP HTTP服务器组件(interface/main.py)的run_task函数容易受到OS命令注入,根据CVE记录可远程利用。
GH05TCREW PentestAgent(至提交cf882dabea3ed91cef016cdd115e5426315665a2)
发布时未确认补丁;避免向PentestAgent MCP HTTP服务器暴露不可信输入。
NVD CVE-2026-90617PentestAgent GitHub repository
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →