Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5029-Exploit | Kitploit
أدوات/GitHubGitHub/0x00phantom-hat/cve-2026-5029-exploit
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHub0x00phantom-hat/cve-2026-5029-exploit

CVE-2026-5029-Exploit

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2026-5029 — تنفيذ الأكواد عن بُعد (RCE) في خادم Code Runner MCP

تنفيذ الأكواد عن بُعد دون مصادقة عبر أداة run-code في MCP

CVE CVSS Python Status License

استغلال إثبات المفهوم لثغرة CVE-2026-5029 — ثغرة حرجة لتنفيذ الأكواد عن بُعد دون مصادقة في خادم Code Runner MCP، يتم تفعيلها عبر أداة run-code في MCP عند تشغيل الخادم باستخدام --transport http.


📋 نظرة عامة على الثغرة


🧠 الوصف الفني

خادم Code Runner MCP يعرّض نقطة نهاية JSON-RPC باسم /mcp على المنفذ 3088 عند تشغيله مع العلم --transport http. يمكن الوصول إلى هذه النقطة دون أي مصادقة — لا مفتاح API، لا رمز جلسة، لا فحص للمصدر.

أي مهاجم بعيد دون مصادقة يمكنه الوصول إلى المنفذ يمكنه استدعاء أداة run-code في MCP مباشرة، والتي تقبل كودًا مصدريًا عشوائيًا ومعرّف لغة، وتكتبه إلى ملف مؤقت، وتنفذه عبر child_process.exec() باستخدام المفسِّر المقابل (bash، python، powershell، وأكثر من 30 لغة أخرى).

نظرًا لعدم تطبيق أي تعقيم على معامل code في أي مرحلة، فإن ذلك يؤدي إلى تنفيذ كامل للأكواد عن بُعد دون مصادقة بصلاحيات العملية التي تشغّل خادم MCP.

دراسة حالة

https://medium.com/@phantom_hat/cve-2026-5029-unpatched-case-study-unauthenticated-remote-code-execution-rce-66c7706f2320

تسلسل الهجوم

root@kitploit:~
┌──────────┐   JSON-RPC tools/call    ┌───────────────────────┐   exec()   ┌──────────┐
│ Attacker │ ──── run-code tool ─────▶│  /mcp  (port 3088)    │ ─────────▶ │   RCE    │
│          │    (no auth needed)      │  Code Runner MCP      │            │  on Host │
└──────────┘                          └───────────────────────┘            └──────────┘
  1. الاستطلاع — الاتصال بنقطة نهاية /mcp المكشوفة وجرد أدوات MCP المتاحة
  2. اكتشاف المخطط — استرجاع مخطط إدخال أداة run-code (code، languageId)
  3. تسليم الاستغلال — إرسال طلب JSON-RPC من نوع tools/call مُصاغ بعناية مع code يتحكم به المهاجم
  4. تنفيذ الأوامر — يكتب الخادم code إلى ملف مؤقت وينفذه عبر المفسِّر المحدد

🗂️ بنية المستودع

root@kitploit:~
.
├── exploit.py           # 🎯 Interactive RCE exploit shell (Rich-based terminal UI)
└── README.md            # 📖 You are here

exploit.py — استغلال تفاعلي

النص البرمجي الرئيسي للاستغلال، صُمم للاستخدام الاحترافي في تقييمات الأمان ودراسات الحالة. يتصل بخادم MCP المستهدف ويفتح غلافًا تفاعليًا حيث يتم تنفيذ أي أمر مباشرة عبر أداة run-code الضعيفة.

تشمل الميزات:

  • مخرجات طرفية نظيفة ومنظمة باستخدام Rich
  • غلاف استغلال تفاعلي — أدخل الأوامر، واحصل على المخرجات، ذهابًا وإيابًا، دون إعادة تشغيل النص البرمجي
  • جرد اللغات — سرد جميع اللغات التي يعلن خادم MCP دعمها
  • فحص اللغات المثبتة — يتحقق من المفسِّرات الموجودة فعليًا على الجهاز المستهدف
  • لغة تنفيذ قابلة للتحديد عبر -l (الافتراضي هو shellscript)
  • وضع Verbose لمخرجات تشغيلية مفصلة

⚙️ التثبيت

المتطلبات الأساسية

  • Python 3.8+
  • مدير حزم pip

الإعداد

root@kitploit:~
# Clone the repository
git clone https://github.com/0x00phantom-hat/CVE-2026-5029-Exploit.git
cd CVE-2026-5029-RCE-Exploit

# Install dependencies
pip install fastmcp rich

🚀 الاستخدام

root@kitploit:~
# Drop into an interactive RCE shell (default: shellscript)
python3 exploit.py -u http://TARGET:3088/mcp

# Use a specific language interpreter
python3 exploit.py -u http://TARGET:3088/mcp -l python

# List all languages the MCP server advertises support for
python3 exploit.py -u http://TARGET:3088/mcp --available

# Probe which language runtimes are actually installed on the target
python3 exploit.py -u http://TARGET:3088/mcp --installed -v

# Show the help menu
python3 exploit.py -h

عند الاتصال، يفتح الاستغلال موجهًا تفاعليًا:

root@kitploit:~
PhantomHat-MCP@Exploit-CVE-2026-5029 $ id

اكتب exit لإغلاق الجلسة.

خيارات سطر الأوامر


📸 مراحل الاستغلال


🔗 المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-5029
  • نشرة CERT.PL: https://cert.pl/en/posts/2026/05/CVE-2026-5029
  • المشروع المعرّض للثغرة: https://github.com/formulahendry/mcp-server-code-runner
  • النقطة المعرّضة للاستغلال (server.ts): https://github.com/formulahendry/mcp-server-code-runner/blob/main/src/server.ts

🛡️ المعالجة

  • لا تشغّل --transport http على أي واجهة شبكة قابلة للوصول — التزم بنقل stdio الافتراضي
  • إذا كان نقل HTTP مطلوبًا، اربط الخادم بدقة بـ 127.0.0.1 وضعه خلف خادم وكيل عكسي موثّق أو VPN
  • احجب المنفذ 3088 بجدار الحماية على مستوى المضيف أو الشبكة
  • شغّل الخادم كمستخدم منخفض الصلاحيات ومعزول (sandbox) أو داخل حاوية مقفلة
  • راقب استدعاءات run-code غير المتوقعة والعمليات الفرعية غير المعتادة

⚠️ إخلاء المسؤولية

تُقدَّم هذه الأداة لأغراض اختبار الأمان المصرح به والتعليم فقط.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين تشمل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، وقانون إساءة استخدام الحاسوب (Computer Misuse Act)، وتشريعات مماثلة حول العالم. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا البرنامج.

استخدم هذه الأداة فقط ضد الأنظمة التي تملكها أو لديك تصريح كتابي صريح لاختبارها.


المؤلف: Phantom Hat

لأغراض اختبار الاختراق المصرح به والبحث الأمني فقط.

تنزيل الأداة
الخاصيةالتفاصيل
معرّف CVECVE-2026-5029
درجة CVSS8.7 / 10 — عالية
CWECWE-306 — غياب المصادقة لدالة حرجة
المنتج المتأثرخادم Code Runner MCP
الإصدارات المتأثرة(غير مُصححة) جميع الإصدارات التي تعرّض أداة run-code عبر --transport http
المصادقةغير مطلوبة (بدون مصادقة)
حالة التصحيحغير مُصححة
اكتُشفت بواسطةPhantom Hat
العلمالوصفالافتراضي
-u, --url(مطلوب) رابط خادم MCP—
-l, --languageاللغة المستخدمة لتنفيذ الأكوادshellscript
-a, --availableسرد جميع اللغات المدعومةمفتاح
-i, --installedفحص بيئات تشغيل اللغات المثبتة على الهدفمفتاح
-v, --verboseوضع المخرجات المفصلةمفتاح
-h, --helpعرض قائمة المساعدة—
المرحلةالاسمالوصف
1🔍 التعدادالاتصال بـ /mcp وجرد أدوات MCP المتاحة
2🧪 اكتشاف المخططتأكيد مخطط إدخال run-code (code، languageId)
3💣 تسليم الاستغلالإرسال طلب tools/call مُصاغ مع كود يتحكم به المهاجم
4🚀 التنفيذ التفاعليفتح غلاف مباشر — يتم تنفيذ كل أمر على الجهاز المستهدف