Kerentanan  ·  2026-04-16

MCPwn: Bypass Autentikasi nginx-ui Memungkinkan Pengambilalihan Server MCP Tanpa Autentikasi

KerentananHigh dampakCVE-2026-33032
Bypass autentikasi kritis dalam integrasi Model Context Protocol (MCP) nginx-ui memungkinkan penyerang jarak jauh untuk memanggil salah satu dari 12 alat MCP yang diprioritaskan — termasuk penulisan config dengan reload nginx otomatis — tanpa autentikasi. Kelemahan timbul karena endpoint /mcp_message hanya menerapkan whitelisting IP (default: izinkan semua) sambil menghilangkan pemeriksaan autentikasi. Penyerang dapat mencapai pengambilalihan server nginx penuh dalam dua permintaan HTTP tanpa autentikasi. Dinamai 'MCPwn' oleh Pluto Security, eksploitasi aktif dikonfirmasi pada 30 Maret oleh VulnCheck dan Insikt Group Recorded Future; 2.689 instans rentan tetap dapat diakses secara publik.
Langkah 1: Kirim HTTP GET ke endpoint /mcp untuk membangun sesi dan memperoleh ID sesi (tidak memerlukan auth dengan pengaturan whitelist default). Langkah 2: Kirim HTTP POST ke /mcp_message dengan ID sesi untuk memanggil alat MCP apa pun — termasuk penulisan config nginx yang memicu reload layanan otomatis. Kontrol server penuh dicapai dalam dua permintaan tanpa kredensial.
Versi nginx-ui sebelum 2.3.4. Setiap deployment nginx-ui yang menggunakan fitur integrasi MCP, terutama yang terbuka untuk jaringan yang tidak terpercaya.
Tingkatkan ke versi nginx-ui 2.3.4 segera (patch dirilis 15 Maret 2026). Audit log akses nginx-ui untuk permintaan POST /mcp_message yang mencurigakan. Terapkan kontrol tingkat jaringan untuk membatasi antarmuka admin nginx-ui ke rentang IP terpercaya. Tinjau file konfigurasi nginx untuk modifikasi yang tidak terduga.
Sumber
The Hacker News — Actively Exploited nginx-ui Flaw (CVE-2026-33032) Enables Full Nginx Server Takeover (April 15, 2026)BleepingComputer — Critical Nginx UI auth bypass flaw now actively exploited in the wildInfosecurity Magazine — Critical Nginx-ui MCP Flaw Actively Exploited in the WildSecurity Affairs — CVE-2026-33032: severe nginx-ui bug grants unauthenticated server access
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →