CVE-2025-66454CVE-2025-66454是Arcade AI公司开发的Arcade MCP工具中的一个严重安全漏洞。Arcade MCP是一个用于创建、部署和分享MCP (Model Context Protocol)服务器的框架。该漏洞影响1.5.4之前的所有版本。漏洞根源在于arcade-mcp的HTTP服务器使用了一个硬编码的默认worker密钥字符串"dev",该密钥在正常的服务器启动过程中既不会被验证也不会被覆盖。攻击者一旦获知这个默认密钥,就可以利用它伪造有效的JWT (JSON Web Token),从而完全绕过FastAPI框架的认证机制。成功利用此漏洞后,未授权攻击者可以远程访问所有worker端点,包括进行工具枚举和工具调用,整个过程无需任何有效凭证。此漏洞已被官方在1.5.4版本中修复。
Arcade MCP在1.5.4之前的版本中存在硬编码凭证漏洞。具体问题在于HTTP服务器的JWT认证模块使用了静态的默认worker密钥"dev"。在FastAPI应用启动时,这个密钥值被直接用于JWT签发和验证逻辑,而没有通过环境变量、配置文件或密钥生成机制进行动态设置。攻击者可以利用这个已知密钥执行以下操作:首先,使用HS256算法和"dev"密钥对任意payload进行签名,生成伪造的JWT;其次,将此伪造token附加到HTTP请求的Authorization头中;最后,服务器会错误地验证通过这个由攻击者自签的token,因为验证逻辑使用的密钥与签发密钥相同。由于JWT中通常包含用户身份和权限声明,服务器会将其视为合法认证请求,从而授予攻击者完整的worker端点访问权限,包括工具枚举、工具调用等敏感操作。整个攻击过程无需任何前置条件,属于零成本利用。