Herramientas de Desarrollador IA
mcploitable
Una colección de servidores MCP deliberadamente vulnerables para entrenamiento en seguridad agentica, mapeada al OWASP Top 10 para Aplicaciones Agenticas.
mcploitable
Qué es mcploitable?
mcploitable es un proyecto de código abierto que proporciona servidores de Protocolo de Contexto de Modelo (MCP) deliberadamente vulnerables para entrenamiento en seguridad. Cada servidor simula una vulnerabilidad del mundo real del OWASP Top 10 para Aplicaciones Agenticas, permitiendo a los usuarios practicar la identificación y explotación de fallos de seguridad agentica en un entorno seguro y contenedorizado.
mcploitable vs Herramientas Similares
| Modelo de Precios | Gratis | Gratis | Gratis | Gratis |
| Créditos Gratis | ||||
| Funciones principales |
|
|
|
|
| Ventajas |
|
|
|
|
| Desventajas |
|
|
|
|
| Ideal para |
|
|
|
|
Cómo usar mcploitable?
- 1Clona el repositorio y asegúrate de tener Docker instalado.
- 2Ejecuta 'docker compose build' para construir las imágenes.
- 3Usa 'docker compose run --rm -T <servicio>' para iniciar un servidor vulnerable (por ejemplo, mail, calc).
- 4Registra el servidor en un cliente MCP (por ejemplo, Claude Code) usando la configuración proporcionada.
- 5Usa el script interactivo ./play para explorar vulnerabilidades y enviar exploits en un laboratorio estilo CTF.
mcploitable Funciones principales
- Siete cajas rompibles que cubren las vulnerabilidades del Top-10 Agentic de OWASP
- Tres simulaciones guiadas para fallos en cascada, confianza humano-agente y agentes maliciosos
- Contenedores Docker con aislamiento de red para ejecución segura
- Sin autoconciencia ni pistas en los servidores; las vulnerabilidades son latentes
- Capa de laboratorio CTF con escalera de niveles (L0-L3) para cada escenario
- Documentación completa y conjunto de pruebas
mcploitable Casos de uso
- Entrenamiento en seguridad agentica para equipos de desarrollo
- Competiciones CTF y eventos de captura de bandera
- Investigación y análisis del OWASP Top 10 para Aplicaciones Agenticas
- Aprendizaje práctico para desarrolladores de agentes de IA y profesionales de seguridad
mcploitable Precios y créditos gratis
mcploitable funciona con un modelo Gratis.
Esta herramienta es completamente gratuita
mcploitable Ventajas y desventajas
Ventajas
- Cubre todo el Top-10 Agentic de OWASP de manera realista
- El aislamiento de Docker evita daños accidentales
- El laboratorio CTF proporciona aprendizaje estructurado con niveles de dificultad
- Bien documentado con resultados y notas de simulación
Desventajas
- Requiere Docker y configuración técnica
- No para uso en producción; solo para entornos de laboratorio
- Curva de aprendizaje pronunciada para principiantes sin experiencia en seguridad
¿Para qué es mejor mcploitable?
- Investigadores de seguridad centrados en vulnerabilidades de agentes de IA
- Desarrolladores que construyen aplicaciones basadas en MCP
- Organizadores y participantes de CTF
- Educadores que enseñan seguridad agentica