Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 - الإصدارات 1.4.2 والإصدارات الأقدم من أداة فحص MCPJam معرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE). نظرًا لأن الأداة تستمع على 0.0.0.0 بشكل افتراضي، يمكن للمهاجم تشغيل تثبيت وتنفيذ خادم MCP ضار عن طريق إرسال طلب HTTP مصمم خصيصًا. يحتوي الإصدار 1.4.3 على تصحيح لهذه المشكلة. | Kitploit
أدوات/GitHubGitHub/boroeurnprach/cve-2026-23744-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubboroeurnprach/cve-2026-23744-poc

CVE-2026-23744-PoC

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
8210منذ 2 أشهرلم تتم المراجعة بعد

حول

CVE-2026-23744 - الإصدارات 1.4.2 والإصدارات الأقدم من أداة فحص MCPJam معرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE). نظرًا لأن الأداة تستمع على 0.0.0.0 بشكل افتراضي، يمكن للمهاجم تشغيل تثبيت وتنفيذ خادم MCP ضار عن طريق إرسال طلب HTTP مصمم خصيصًا. يحتوي الإصدار 1.4.3 على تصحيح لهذه المشكلة.

مشاركة

الوصف

مُفتش MCPJam هو منصة التطوير المحلية الأولى لخوادم MCP. الإصدارات 1.4.2 والإصدارات الأقدم تحتوي على ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)، والتي تسمح للمهاجم بإرسال طلب HTTP مُعد خصيصًا يؤدي إلى تثبيت خادم MCP، مما يؤدي إلى RCE. نظرًا لأن مُفتش MCPJam يستمع افتراضيًا على 0.0.0.0 بدلاً من 127.0.0.1، يمكن للمهاجم تشغيل RCE عن بُعد عبر طلب HTTP بسيط. الإصدار 1.4.3 يحتوي على تصحيح.

الإصدارات المتأثرة

مصدر الثغرةالإصدارات المتأثرةالإصدارات المصححة
@mcpjam/inspector<= 1.4.21.4.3

إثبات المفهوم

1. تشغيل مُفتش MCPJam

root@kitploit:~
npx @mcpjam/[email protected]

2. تشغيل سكريبت بايثون

root@kitploit:~
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'

لقطات الشاشة

[Pasted image 20260120135006.png] في الخادم الضحية: [Pasted image 20260120135151.png] [Pasted image 20260120150109.png]

تنزيل الأداة