Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mcpjam-to-root — من RCE في MCPJam Inspector إلى root — CVE-2026-23744، الكشف عن توكن JupyterLab، تنفيذ النواة، وتصعيد صلاحيات OPSMCP | Kitploit
أدوات/GitHubGitHub/itsc1sco/mcpjam-to-root
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالتعلم والتعليمأمن واجهات برمجة التطبيقات
GitHubitsc1sco/mcpjam-to-root

mcpjam-to-root

من RCE في MCPJam Inspector إلى root — CVE-2026-23744، الكشف عن توكن JupyterLab، تنفيذ النواة، وتصعيد صلاحيات OPSMCP

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ إخلاء مسؤولية

هذا المستودع مخصّص لأغراض البحث الأمني المُصرّح به، واختبار الاختراق، والتعليم فقط. لا تستخدم التقنيات الموضّحة هنا ضد أي أنظمة دون الحصول على إذن صريح.


⚡ MCPJam → Root

CVE-2026-23744 MCPJam Inspector JupyterLab Linux Privilege Escalation

من RCE في MCPJam Inspector إلى root — CVE-2026-23744، وكشف رمز JupyterLab، وتنفيذ kernel، وتصعيد الامتيازات عبر OPSMCP.

---

📖 نظرة عامة

يوثّق هذا المستودع سلسلة هجوم كاملة على أنظمة Linux، بدءًا من مثيل MCPJam Inspector مكشوف ووصولًا إلى صلاحيات root.

تربط السلسلة نقاط الضعف عبر أدوات المطوّرين، والخدمات المحلية، والتعامل مع بيانات الاعتماد، وتفويض التطبيقات:

root@kitploit:~
MCPJam Inspector
       │  CVE-2026-23744
       ▼
     RCE
       │
       ▼
JupyterLab Token
       │
       ▼
Jupyter Kernel
       │
       ▼
     User
       │
       ▼
  OPSMCP API
       │
       ▼
Hidden Admin Tool
       │
       ▼
Root Credential
       │
       ▼
     root

[!WARNING] هذا المستودع مخصّص لأغراض البحث الأمني المُصرّح به، واختبار الاختراق، والتعليم فقط. جميع عناوين الأهداف وبيانات الاعتماد والرموز والقيم الأخرى المرتبطة بالبيئة في هذا المستند تم حجبها أو استبدالها بقيم تجريبية.


📑 جدول المحتويات

  • 🎯 مسار الهجوم
  • 🔎 التعداد
  • 💥 CVE-2026-23744 — ثغرة RCE في MCPJam Inspector
  • 🕵️ التعداد الداخلي
  • 🔐 كشف رمز JupyterLab
  • 🧠 تنفيذ kernel في JupyterLab
  • 📂 الكود المصدري لـ OPSMCP
  • 🚨 الوظيفة الإدارية المخفية
  • 🔑 كشف بيانات اعتماد root
  • 👑 root
  • 🗺️ سلسلة الهجوم الكاملة
  • 🧩 ملخص الثغرات
  • 🛡️ المعالجة
  • 🔍 الكشف
  • 💡 الدروس المستفادة
  • 📚 المراجع

🎯 مسار الهجوم


🔎 التعداد

يركّز الاستطلاع الأولي على تحديد الخدمات المكشوفة خارجيًا.

root@kitploit:~
nmap -sC -sV -oN nmap_initial.txt TARGET

يمكن بعد ذلك إجراء فحص TCP كامل:

root@kitploit:~
nmap -p- --min-rate 5000 -oN nmap_full.txt TARGET

الخدمات الخارجية ذات الصلة:

المنفذالخدمةالدور
22SSHإدارة عن بُعد
6274MCPJam Inspectorسطح الهجوم الأولي

الخدمات المرتبطة بـ localhost فقط:

المنفذالخدمةالامتياز
8888JupyterLabمستخدم
5000OPSMCProot

يُعد مثيل MCPJam Inspector المتاح خارجيًا على المنفذ 6274 نقطة الدخول الأولية.


💥 CVE-2026-23744 — ثغرة RCE في MCPJam Inspector

مثيل MCPJam Inspector المكشوف متأثر بـ CVE-2026-23744.

مصمّم MCPJam Inspector في الأساس كواجهة تطوير واختبار لخوادم MCP. تصبح الثغرة خطيرة بشكل خاص عند كشف هذه الواجهة لشبكة غير موثوقة — إذ يسمح تدفق إعداد ضعيف بوصول بيانات يتحكم بها المهاجم إلى مسار تنفيذ أوامر.

root@kitploit:~
Remote Request
      │
      ▼
MCP Server Configuration
      │
      ▼
Command Execution
      │
      ▼
Initial Shell

تؤثر الثغرة على إصدارات MCPJam Inspector حتى الإصدار 1.4.2 وضمنه. للاختبار المصرّح به، يمكن استخدام إثبات مفهوم عام للتحقق من الثغرة على البيئة المستهدفة.

بعد نجاح الاستغلال، تأكد من سياق التنفيذ:

root@kitploit:~
id
whoami
hostname

🕵️ التعداد الداخلي

بمجرد الحصول على موطئ قدم أولي، تصبح الخدمات المحلية مرئية.

root@kitploit:~
ss -tlnp
ps aux | grep -E 'jupyter|python|node'
root@kitploit:~
                    Network
                       │
                       ▼
              MCPJam Inspector
                   :6274
                       │
                       ▼
                 Initial RCE
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
        JupyterLab             OPSMCP
        :8888/local            :5000/local
             │                   │
             ▼                   ▼
            User                root

الفارق في الامتيازات بين التطبيقين الداخليين مثير للاهتمام بشكل خاص.


🔐 كشف رمز JupyterLab

تم تشغيل عملية JupyterLab مع تمرير رمز المصادقة مباشرة في سطر الأوامر:

root@kitploit:~
--ServerApp.token=<JUPYTER_TOKEN>

يمكن فحص سطر الأوامر عبر:

root@kitploit:~
ps aux | grep jupyter
# or
cat /proc/<PID>/cmdline

يوضح هذا مشكلة شائعة في إدارة الأسرار:

root@kitploit:~
Secret → Command-line argument → Process metadata → Local credential disclosure

يوفر الرمز المسترد وصولًا إلى واجهة برمجة تطبيقات Jupyter المحلية.


🧠 تنفيذ kernel في JupyterLab

يوفّر Jupyter واجهة REST API لإدارة الـ kernels. بعد المصادقة بالرمز المسترد، يمكن إنشاء kernel عبر:

root@kitploit:~
POST /api/kernels

يحتوي الرد على UUID للـ kernel. تتواصل kernels الخاصة بـ Jupyter عبر WebSockets:

root@kitploit:~
/api/kernels/<KERNEL_ID>/channels

يستخدم بروتوكول رسائل Jupyter رسالة execute_request لتشغيل كود Python:

root@kitploit:~
{
  "header": { "msg_type": "execute_request" },
  "content": { "code": "<AUTHORIZED_LAB_CODE>" }
}

يؤدي هذا إلى تنفيذ Python بهوية خدمة Jupyter — وفي هذه البيئة، يتم تنفيذ الـ kernel بصلاحيات User.

root@kitploit:~
MCPJam RCE → JupyterLab → User

📂 الكود المصدري لـ OPSMCP

مع توفر shell بصلاحيات مستخدم، تتمثل الخطوة التالية في فحص التطبيقات المثبتة محليًا. يقع تطبيق OPSMCP تحت المسار:

root@kitploit:~
/opt/opsmcp/

تكشف مراجعة الكود المصدري عن بيانات اعتماد API مضمّنة:

root@kitploit:~
VALID_API_KEY = "<REDACTED_OPSMCP_API_KEY>"

يحتفظ التطبيق أيضًا بمجموعتي أدوات:

الأدوات المرئية

  • ops.system_status
  • ops.list_services
  • ops.check_disk
  • ops.view_logs

الأدوات المخفية

  • ops._admin_dump
  • ops._debug_mode

الوظائف الإدارية مثيرة للاهتمام بشكل خاص لأنها لا تظهر عبر التعداد الطبيعي للأدوات.

عدم التوثيق لا يعني عدم إمكانية الوصول.

لا يزال الخادم الخلفي يسجّل الأدوات المخفية ويقبل أسماءها عبر آلية تنفيذ الأدوات العامة.


🚨 الوظيفة الإدارية المخفية

يُصادق التطبيق على الطلبات باستخدام مفتاح API:

root@kitploit:~
X-API-Key: <OPSMCP_API_KEY>

بمجرد المصادقة، تتحقق نقطة نهاية تنفيذ الأدوات فقط من أن الوظيفة المطلوبة موجودة — وليس من أن المتصل مصرّح له بتشغيلها.

ما يحدث:

root@kitploit:~
API Key → Authenticated → Tool exists? → Execute

ما يجب أن يحدث:

root@kitploit:~
API Key → Authenticated → Permission check → Allowed → Execute
                                            └ Denied  → 403

يمكن للوظيفة الإدارية المخفية الوصول إلى موارد حساسة مملوكة للمستخدم root.


🔑 كشف بيانات اعتماد root

تقبل الأداة الإدارية هدفًا يصف المعلومات المطلوبة. ومن الموارد المدعومة مفتاح SSH الخاص بالمستخدم root:

root@kitploit:~
{
  "name": "ops._admin_dump",
  "arguments": {
    "target": "ssh_keys",
    "confirm": true
  }
}

يقرأ التطبيق بعد ذلك مفتاح SSH الخاص المخزّن لحساب root، وهذا ممكن لأن OPSMCP يعمل بصلاحيات root ويمكنه قراءة /root/*. وبذلك يصبح التطبيق أداة كشف لبيانات الاعتماد.


👑 root

بعد استرداد بيانات اعتماد SSH الخاصة بالمختبر المصرّح به، خزّنها بصلاحيات مقيدة:

root@kitploit:~
chmod 600 <ROOT_KEY>

تحقق من سياق المصادقة الناتج:

root@kitploit:~
whoami
id

مستوى الامتياز النهائي: root 🎉


🗺️ سلسلة الهجوم الكاملة

root@kitploit:~
┌──────────────────────────────┐
│       MCPJam Inspector       │
│          TCP/6274            │
└──────────────┬───────────────┘
               │ CVE-2026-23744
               ▼
┌──────────────────────────────┐
│          Initial RCE         │
└──────────────┬───────────────┘
               ▼
┌──────────────────────────────┐
│          JupyterLab          │
│        127.0.0.1:8888        │
└──────────────┬───────────────┘
               │ Token disclosure
               ▼
┌──────────────────────────────┐
│       Jupyter Kernel         │
│        WebSocket RCE         │
└──────────────┬───────────────┘
               ▼
             User
               │ Source review
               ▼
┌──────────────────────────────┐
│           OPSMCP             │
│        127.0.0.1:5000        │
│             root             │
└──────────────┬───────────────┘
               │ API key + hidden tool
               ▼
┌──────────────────────────────┐
│    Root Credential Leak      │
└──────────────┬───────────────┘
               ▼
              root

🧩 ملخص الثغرات


🛡️ المعالجة

MCPJam Inspector
  • قم بالترقية إلى إصدار مصحح.
  • أبقِ واجهات Inspector مرتبطة بـ localhost قدر الإمكان.
  • اطلب المصادقة للنشر عن بُعد.
  • تحقق من صحة مدخلات إعداد MCP.
  • شغّل الخدمة بحساب مخصص منخفض الامتياز.
JupyterLab
  • احمِ واجهة الويب وواجهة API معًا.
  • قيّد الوصول إلى WebSocket الخاص بالـ kernel.
  • تجنب تمرير أسرار المصادقة عبر وسائط سطر الأوامر.
  • شغّل Jupyter بأقل امتياز ممكن.
  • قم بتدوير الرموز المكشوفة.
OPSMCP
  • أزل بيانات اعتماد API المضمّنة.
  • استخدم حلًا لإدارة الأسرار.
  • نفّذ تفويضًا لكل أداة على حدة.
  • أزل الوظائف الإدارية المخفية من بيئة الإنتاج.
  • لا تُعد أبدًا مفاتيح خاصة عبر API.
  • شغّل الخدمة بحساب غير مميز.
SSH
  • قم بتدوير المفاتيح المخترقة.
  • استخدم صلاحيات مقيدة للمفاتيح الخاصة.
  • قلّل وصول SSH المباشر إلى root إلى أدنى حد.
  • راقب أحداث مصادقة root.

🔍 الكشف

النظامراقب

💡 الدروس المستفادة

01 — أدوات المطورين تشكّل سطح هجوم الأدوات المصممة للتطوير المحلي يمكن أن تتحول إلى ثغرات حرجة عند كشفها لشبكات غير موثوقة.

02 — رموز Jupyter بيانات اعتماد قوية الوصول إلى رمز Jupyter قد يوفّر أكثر بكثير من الوصول إلى الواجهة — إذ يمكن لواجهات kernel API تنفيذ أكواد عشوائية.

03 — المخفي لا يعني الآمن نقطة النهاية غير الموثقة ليست آلية تفويض.

04 — الكود المصدري ذو قيمة بعد الاستغلال يمكن للكود المصدري للتطبيق أن يكشف آليات المصادقة والأسرار والوظائف المخفية وحدود الامتيازات فورًا.

05 — الامتياز الأقل يمكن أن يكسر سلاسل الهجوم لو كان OPSMCP يعمل بحساب خدمة غير مميز، لانخفض الأثر النهائي بشكل كبير.


📚 المراجع

  • CVE-2026-23744 — تنفيذ كود عن بُعد في MCPJam Inspector
  • وثائق JupyterLab — بنية الـ Kernel وAPI
  • OWASP — الامتياز الأقل
  • OWASP — إدارة الأسرار

⚠️ إخلاء مسؤولية

هذا المستودع مخصّص لأغراض البحث الأمني المُصرّح به، واختبار الاختراق، والتعليم فقط. لا تستخدم التقنيات الموضّحة هنا ضد أي أنظمة دون الحصول على إذن صريح.


⚡ MCPJam → RCE → Jupyter → User → OPSMCP → root ⚡

تنزيل الأداة
الخطوةالمرحلة
1تم كشف MCPJam Inspector على الشبكة
2تم استغلال CVE-2026-23744
3تم تحقيق RCE أولي
4تم كشف رمز JupyterLab
5تنفيذ kernel في Jupyter
6shell بصلاحيات مستخدم
7مراجعة الكود المصدري لـ OPSMCP
8اكتشاف بيانات اعتماد API مضمّنة في الكود
9استغلال الوظيفة الإدارية المخفية
10كشف بيانات اعتماد root
11root
#نقطة الضعفالأثر
1كشف MCPJam Inspectorسطح هجوم عن بُعد
2CVE-2026-23744RCE أولي
3الرمز في وسائط العمليةكشف بيانات الاعتماد
4الوصول إلى Jupyter kernelتنفيذ كود بصلاحيات مستخدم
5الكود المصدري القابل للقراءة للتطبيقاكتشاف بيانات الاعتماد
6مفتاح OPSMCP API مضمّنتجاوز مصادقة API
7وظيفة إدارية مخفيةعملية بصلاحيات مرتفعة
8تشغيل OPSMCP بصلاحيات rootاختراق كامل للنظام
MCPJam
تغييرات غير متوقعة في الإعداد · عمليات فرعية مشبوهة · عملاء عن بُعد غير معتادون
JupyterLabاستخدام غير متوقع للرموز · إنشاء kernels غير متوقع · اتصالات WebSocket غير طبيعية · عمليات shell تنشأ عن kernels
OPSMCPاستدعاء أدوات غير موثقة · طلبات متعلقة ببيانات الاعتماد · عملاء API غير متوقعين · عمليات إدارية
SSHعمليات تسجيل دخول root غير متوقعة · مفاتيح SSH جديدة · مصادر مصادقة غير معتادة