← Portafolio
tool

Burp-MCPwn: Auditoria profunda de seguridad para servidores MCP

python burp suite mcp json-rpc security testing agentic audit
Ver proyecto →

Contexto del proyecto

Burp-MCPwn nace para cubrir un problema cada vez mas comun: muchas organizaciones estan exponiendo servidores MCP con controles de seguridad incompletos (validacion debil, errores verbosos o permisos demasiado amplios). La extension integra ese analisis dentro de Burp Suite para reducir friccion y permitir auditorias repetibles.

Que aporta frente a un testing manual clasico

En un flujo tradicional, el auditor tiene que alternar entre scripts, consola y Burp. Burp-MCPwn unifica ese trabajo en una sola interfaz:

  • Descubre herramientas MCP y su esquema de argumentos.
  • Ejecuta llamadas JSON-RPC desde la UI.
  • Manda una llamada a Repeater para fuzzing manual fino.
  • Correlaciona resultados en una vista de auditoria priorizada.

Esto reduce el tiempo de "setup" y mejora la trazabilidad de hallazgos.

Arquitectura funcional resumida

  1. Conexion al servidor MCP (HTTP/SSE): enumera capacidades expuestas.
  2. Inspeccion de tools: analiza nombres, descripciones y parametros.
  3. Ejecucion controlada: envia payloads validos e invalidos para medir robustez.
  4. Deep Audit: identifica patrones de riesgo (ejecucion de comandos, SQL, path handling, prompt poisoning, leaks de stacktrace).
  5. Reporte utilizable: salida accionable para hardening y reproduccion.

Hallazgos tipicos que ayuda a detectar

  • Validaciones de tipos inconsistentes (acepta estructuras no esperadas).
  • Mensajes de error con informacion sensible (rutas internas, traces, IDs).
  • Tools con superficie excesiva (acciones peligrosas sin control contextual).
  • Descripciones con instrucciones ambiguas que pueden facilitar prompt injection.

Escenario real de uso (resumen)

Un caso comun es una tool "exec" o "run_task" con controles parciales. Burp-MCPwn permite:

  • Probar valores limite y tipos anidados.
  • Observar si el servidor filtra de verdad o solo valida en cliente.
  • Reproducir en Repeater y construir PoC limpia para reporte.

Valor para bug bounty y seguridad aplicada

  • Acelera discovery inicial del ataque surface MCP.
  • Facilita pruebas de regresion cuando el equipo aplica fixes.
  • Estandariza evidencia tecnica para reportes de vulnerabilidad.

Recomendaciones de hardening derivadas

  • Esquemas estrictos por tool (deny by default).
  • Mensajes de error minimizados en produccion.
  • Autorizacion por accion y contexto, no solo autenticacion global.
  • Rate limiting y trazabilidad por origen.
  • Testing negativo automatizado en CI/CD para evitar reintroducciones.

Referencia

GitHub - BLY-Coder/Burp-MCPwn