Contexto del proyecto
Burp-MCPwn nace para cubrir un problema cada vez mas comun: muchas organizaciones estan exponiendo servidores MCP con controles de seguridad incompletos (validacion debil, errores verbosos o permisos demasiado amplios). La extension integra ese analisis dentro de Burp Suite para reducir friccion y permitir auditorias repetibles.
Que aporta frente a un testing manual clasico
En un flujo tradicional, el auditor tiene que alternar entre scripts, consola y Burp. Burp-MCPwn unifica ese trabajo en una sola interfaz:
- Descubre herramientas MCP y su esquema de argumentos.
- Ejecuta llamadas JSON-RPC desde la UI.
- Manda una llamada a Repeater para fuzzing manual fino.
- Correlaciona resultados en una vista de auditoria priorizada.
Esto reduce el tiempo de "setup" y mejora la trazabilidad de hallazgos.
Arquitectura funcional resumida
- Conexion al servidor MCP (HTTP/SSE): enumera capacidades expuestas.
- Inspeccion de tools: analiza nombres, descripciones y parametros.
- Ejecucion controlada: envia payloads validos e invalidos para medir robustez.
- Deep Audit: identifica patrones de riesgo (ejecucion de comandos, SQL, path handling, prompt poisoning, leaks de stacktrace).
- Reporte utilizable: salida accionable para hardening y reproduccion.
Hallazgos tipicos que ayuda a detectar
- Validaciones de tipos inconsistentes (acepta estructuras no esperadas).
- Mensajes de error con informacion sensible (rutas internas, traces, IDs).
- Tools con superficie excesiva (acciones peligrosas sin control contextual).
- Descripciones con instrucciones ambiguas que pueden facilitar prompt injection.
Escenario real de uso (resumen)
Un caso comun es una tool "exec" o "run_task" con controles parciales. Burp-MCPwn permite:
- Probar valores limite y tipos anidados.
- Observar si el servidor filtra de verdad o solo valida en cliente.
- Reproducir en Repeater y construir PoC limpia para reporte.
Valor para bug bounty y seguridad aplicada
- Acelera discovery inicial del ataque surface MCP.
- Facilita pruebas de regresion cuando el equipo aplica fixes.
- Estandariza evidencia tecnica para reportes de vulnerabilidad.
Recomendaciones de hardening derivadas
- Esquemas estrictos por tool (deny by default).
- Mensajes de error minimizados en produccion.
- Autorizacion por accion y contexto, no solo autenticacion global.
- Rate limiting y trazabilidad por origen.
- Testing negativo automatizado en CI/CD para evitar reintroducciones.