Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-POC — إثبات المفهوم (PoC) لاستغلال CVE-2026-23744، وهي ثغرة أمنية تؤثر على MCPJam Inspector وتسمح بتنفيذ الأوامر عن بُعد (RCE) عبر نقاط نهاية تصحيح الأخطاء الداخلية المكشوفة | Kitploit
أدوات/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

إثبات المفهوم (PoC) لاستغلال CVE-2026-23744، وهي ثغرة أمنية تؤثر على MCPJam Inspector وتسمح بتنفيذ الأوامر عن بُعد (RCE) عبر نقاط نهاية تصحيح الأخطاء الداخلية المكشوفة

عرض المستودع
4منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

توجد هذه الثغرة لأن MCPJam Inspector يعرض نقاط نهاية API داخلية مخصصة لتصحيح الأخطاء والتطوير. تقبل هذه النقاط مدخلات يتحكم فيها المستخدم وتمررها مباشرة إلى تنفيذ العمليات على مستوى النظام دون تحقق أو تنقية مناسبة. من خلال إرسال طلب مصمم بعناية إلى نقطة النهاية المعرضة للخطر (/api/mcp/connect)، يمكن للمهاجم التحكم في كائن serverConfig وتحديد أوامر عشوائية لتنفيذها على المضيف. يحاول التطبيق إنشاء عملية بناءً على مدخلات المستخدم ومعاملتها كخادم MCP صالح. ومع ذلك، بسبب عدم وجود تحقق من المدخلات، يمكن إساءة استخدام هذا السلوك لتنفيذ أوامر نظام عشوائية.

كيف يعمل

يستغل الاستغلال المنطق التالي:

  1. يقبل الخادم الخلفي حمولة JSON تحتوي على:
  • command
  • args تُستخدم هذه القيم لإنشاء عملية على الخادم
  1. لا يتم إجراء أي تحقق على هذه الحقول
  2. يتم تنفيذ العملية حتى لو لم تكن خادم MCP صالحًا

نظرًا لأن التطبيق يتوقع عملية MCP طويلة الأمد، فقد تسبب الأوامر قصيرة العمر أخطاء في الاتصال — ولكن يتم تنفيذ الأمر على أي حال.

الاستخدام

python3 exploit.py '' مثال: python3 exploit.py domain.com "sleep 4"

ملاحظات

هذا استغلال RCE أعمى:

  • لا يتم إرجاع المخرجات في الاستجابة
  • استخدم التأثيرات الجانبية (كتابة الملفات، عمليات الاستدعاء، القذائف العكسية)
  • قد تسبب بعض الأوامر مهلات أو أخطاء في الاتصال — هذا متوقع
  • يعمل عبر HTTPS (يتم تجاهل الشهادات الموقعة ذاتيًا)
  • تنزيل الأداة