Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mcpjam-cve-2026-23744-validator — مُتحقق من صحة إثبات المفهوم المحدد لـ CVE-2026-23744. يؤكد تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في MCPJam Inspector عبر أمر دليل ثابت غير مدمر. مصمم لتقييمات أمنية مصرح بها مع إخراج JSON منظم. | Kitploit
أدوات/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

مُتحقق من صحة إثبات المفهوم المحدد لـ CVE-2026-23744. يؤكد تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في MCPJam Inspector عبر أمر دليل ثابت غير مدمر. مصمم لتقييمات أمنية مصرح بها مع إخراج JSON منظم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

مدقق الأمان المصرح به لـ MCPJam Inspector

مدقق إثبات مفهوم محدود لـ CVE-2026-23744 الذي يؤثر على نشرات MCPJam Inspector الضعيفة.

هذا المشروع هو أداة تحقق مستقلة وغير تخريبية لـ CVE-2026-23744 الذي تم الكشف عنه سابقًا. إنه ليس الإفصاح الأصلي عن الثغرة أو الاستغلال.

هذا المستودع مخصص لمتخصصي الأمن الذين يتحققون من الأنظمة التي يمتلكونها أو لديهم إذن كتابي صريح لتقييمها.

إشعار مهم

يؤكد هذا المدقق التعرض عن طريق جعل عملية MCPJam Inspector الهدف تنفذ أمر أدلة ثابت وغير تفاعلي. لا يوفر إطار استغلال عام، أو قشرة، أو سير عمل ما بعد الاستغلال، أو آلية استمرارية، أو روتين وصول للبيانات الاعتبارية، أو قدرة تصعيد الصلاحيات.

قم بتشغيل هذه الأداة فقط ضد الأصول التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. قد ينتهك الاختبار غير المصرح به القوانين أو العقود أو سياسات الاستخدام المقبول أو قواعد الاشتباك.

ملخص الثغرة

  • CVE: CVE-2026-23744
  • الإفادة الأمنية: GHSA-232v-j27c-5pp6
  • المنتج المتأثر: MCPJam Inspector
  • الإصدارات المتأثرة: حتى 1.4.2 وما يشملها
  • الإصدار المُصلح: 1.4.3
  • تصنيف الثغرة: تنفيذ أوامر عن بعد غير موثوق
  • المنفذ المتأثر: /api/mcp/connect
  • التأثير: قد يستطيع المهاجم عن بعد غير الموثوق أن يتسبب في خدمة MCPJam Inspector الضعيفة لإطلاق عملية خادم MCP يتحكم بها المهاجم.

الغرض

الغرض من هذا المستودع هو توفير سير عمل تحقق آمن ومحدود وقابل للتدقيق لتقييمات الأمن المصرح بها.

إنه مصمم لمساعدة المدافعين وأصحاب الأصول والاستشاريين وفرق الأمن الداخلي في تحديد ما إذا كان نشر معين من MCPJam Inspector لا يزال عرضة لـ CVE-2026-23744 دون القيام بإجراءات تخريبية غير ضرورية أو جمع بيانات حساسة.

خصائص السلامة

  • يتطلب هدفًا يقدمه المشغل.
  • يتطلب الإقرار بـ --authorized قبل التشغيل.
  • ينفذ فقط أمر أدلة ثابت وغير تخريبي.
  • لا يقبل أوامر نظام تشغيل عشوائية من سطر الأوامر.
  • لا ينشئ قشرة تفاعلية.
  • لا يصل إلى بيانات الاعتماد.
  • لا يقرأ بيانات التطبيق الحساسة.
  • لا ينشئ استمرارية.
  • لا يحاول تصعيد الصلاحيات.
  • لا يحاول حركة جانبية.
  • يحد من الأدلة المرتجعة لتقليل التعرض العرضي للبيانات.
  • يزيل جلسة MCP المؤقتة بعد التحقق.
  • ينتج مخرجات JSON منظمة مناسبة لسجلات التقييم.
  • لا يحتوي على بيانات عملاء أو مختبر أو بيانات اعتمادية أو بيانات خاصة بالهدف.

ما يفعله المدقق

على مستوى عالٍ، يقوم المدقق بما يلي:

  1. يتحقق من أن المشغل قد قدم علم الإذن المطلوب.
  2. يتصل بالمنفذ الهدف لـ MCPJam Inspector.
  3. يحاول إنشاء جلسة خادم MCP مؤقتة باستخدام مستجيب محلي ثابت.
  4. يطلب أمر أدلة ثابت من تلك الجلسة المؤقتة.
  5. يلتقط الأدلة المحدودة التي يعيدها الخدمة الهدف.
  6. يحذف جلسة MCP المؤقتة.
  7. يطبع أو يكتب نتيجة تقييم JSON منظمة.

أمر الأدلة محدود عمدًا بسياق وقت التشغيل الأساسي مثل الهوية واسم المضيف ودليل العمل ومعلومات النواة. الغرض منه فقط إثبات تنفيذ الكود تحت حساب خدمة MCPJam Inspector.

ما لا يفعله المدقق

لا تقوم هذه الأداة بما يلي:

  • توفير تنفيذ أوامر عشوائية للمشغل.
  • توفير قشرة عكسية أو قشرة ربط.
  • تنزيل أو تنفيذ حمولات خارجية.
  • قراءة الملفات من الهدف.
  • تفريغ متغيرات البيئة.
  • جمع الرموز، الأسرار، ملفات تعريف الارتباط، مفاتيح SSH، أو بيانات الاعتماد.
  • تعديل تكوين النظام.
  • تثبيت برامج.
  • إنشاء مستخدمين.
  • تغيير الصلاحيات.
  • محاولة تصعيد الصلاحيات.
  • محاولة الاستمرارية.
  • محاولة الحركة الجانبية.
  • محاولة تسريب البيانات.

المتطلبات

  • Python 3.9 أو أحدث على محطة عمل التقييم.
  • وصول شبكة من محطة عمل التقييم إلى خدمة MCPJam Inspector.
  • إذن لاختبار النظام الهدف.
  • يجب أن تدعم بيئة تنفيذ خادم MCP على الجانب الهدف الأمر المستخدم من قبل المدقق.

تم تصميم المدقق لبيئات التقييم المصرح بها ويجب تنفيذه من محطة عمل إدارية موثوقة.

التثبيت

root@kitploit:~
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

لا توجد تبعيات Python تابعة لجهات خارجية مطلوبة.

الاستخدام

التحقق الأساسي:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

كتابة تقرير JSON إلى القرص:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

أمثلة على تنسيقات الهدف:

root@kitploit:~
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

علم الإذن المطلوب

علم --authorized مطلوب حسب التصميم.

مثال:

root@kitploit:~
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

بدون هذا العلم، يخرج المدقق ولا يقوم بإجراء التقييم.

هذا ضمان متعمد لضمان أن المشغل يعترف صراحة بأنه مصرح له باختبار الهدف.

رموز الخروج

رمز الخروجالمعنى
0لم يتم التحقق من الثغرة
1تم التحقق من الثغرة
2وسائط غير صالحة، عدم وجود إقرار الإذن، أو خطأ في الاستخدام

رمز الإرجاع 1 لا يعني أن المدقق تعطل. بل يعني أن الهدف يبدو ضعيفًا ويجب معالجة النتيجة كاكتشاف أمني.

تنسيق المخرجات

يعيد المدقق JSON منظمًا مشابهًا لما يلي:

root@kitploit:~
{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

قد تختلف الحقول الفعلية اعتمادًا على سلوك الهدف وظروف الشبكة واستجابة الخدمة.

تفسير النتائج

نتيجة ضعيفة

النتيجة الضعيفة تعني أن منفذ اتصال MCP غير الموثوق أطلق عملية المدقق الثابتة وأعاد أدلة.

تعامل مع هذا على أنه تنفيذ كود عن بعد تحت حساب خدمة MCPJam Inspector.

الرد الموصى به:

  1. سجل مخرجات JSON كدليل تقييم.
  2. أكد مالك الخدمة المكشوفة وسياق العمل.
  3. قيد الوصول إلى الخدمة فورًا إذا كانت قابلة للوصول من شبكة غير موثوقة.
  4. قم بترقية MCPJam Inspector إلى إصدار مصلح.
  5. راجع سجلات الخدمة بحثًا عن طلبات غير متوقعة إلى /api/mcp/connect.
  6. راجع صلاحيات حساب الخدمة.
  7. قم بتدوير الأسرار إذا كان هناك سبب للاعتقاد بأن حساب الخدمة كان لديه وصول إلى مواد حساسة.

نتيجة غير ضعيفة

النتيجة غير الضعيفة تعني أن المدقق لم يؤكد التنفيذ.

قد يشير هذا إلى:

  • الهدف مصلح.
  • الهدف ليس MCPJam Inspector.
  • المنفذ غير قابل للوصول.
  • الخدمة محمية بضوابط الشبكة.
  • سلوك الخدمة يختلف عن الإصدارات الضعيفة.
  • بيئة الهدف لا تدعم المستجيب الثابت للمدقق.

لا ينبغي معالجة النتيجة غير الضعيفة كتقييم أمني كامل بذاتها. قم بتأكيد الإصدار والتعرض ومتطلبات المصادقة وضوابط الوصول إلى الشبكة بشكل منفصل.

إرشادات التشغيل

قبل تشغيل المدقق:

  1. أكد الإذن الكتابي.
  2. أكد اسم المضيف الهدف وعنوان IP والمنفذ.
  3. أكد نافذة الاختبار وقواعد الاشتباك.
  4. أكد ما إذا كانت الخدمة هي إنتاج أو اختبار أو بنية تحتية للمختبر.
  5. أبلغ أصحاب المصلحة إذا كانت عملية الاشتباك تتطلب ذلك.

بعد تشغيل المدقق:

  1. احفظ مخرجات JSON.
  2. التقط الأمر المستخدم بدقة.
  3. سجل الطابع الزمني للتقييم بالتوقيت العالمي المنسق.
  4. سجل عنوان IP المصدر المستخدم للتحقق.
  5. احتفظ بسجلات الخدمة ذات الصلة.
  6. وثّق إجراءات المعالجة وتعيين المالك.

لغة التقرير الموصى بها

إذا أكد المدقق التعرض، يمكن وصف الاكتشاف على النحو التالي:

root@kitploit:~
The MCPJam Inspector service was confirmed vulnerable to CVE-2026-23744.
During authorized validation, the unauthenticated /api/mcp/connect endpoint
caused the service to launch a fixed, non-destructive evidence command and
return runtime context. This confirms remote code execution under the MCPJam
Inspector service account. No privilege escalation, credential access,
persistence, lateral movement, or sensitive data access was attempted.

المعالجة

  1. قم بترقية MCPJam Inspector إلى الإصدار 1.4.3 أو أحدث.
  2. أزل الوصول العام أو من الشبكات غير الموثوقة إلى خدمة Inspector.
  3. قم بربط الأدوات الإدارية بـ 127.0.0.1 أو واجهة إدارة موثوقة.
  4. اشترط المصادقة والتفويض قبل عمليات إطلاق العمليات.
  5. ضع الخدمة خلف VPN موثوق أو حصن أو شبكة إدارية.
  6. قيد الوصول الوارد عند جدار الحماية للمضيف ومجموعة الأمان وطبقات ACL للشبكة.
  7. راجع صلاحيات حساب الخدمة وقلل الامتيازات حيثما أمكن.
  8. قم بتدوير الأسرار التي يحتمل تعرضها إذا كان حساب الخدمة لديه وصول إلى مواد حساسة.
  9. افحص السجلات بحثًا عن طلبات غير متوقعة إلى /api/mcp/connect.
  10. راقب العمليات الفرعية المشبوهة التي تطلقها خدمة MCPJam Inspector.

أفكار الكشف

يمكن للمدافعين مراجعة مصادر القياس عن بُعد التالية:

  • سجلات الوصول HTTP للطلبات إلى /api/mcp/connect.
  • سجلات إنشاء العمليات من مضيف MCPJam Inspector.
  • العمليات الفرعية غير المتوقعة التي تطلقها خدمة Inspector.
  • اتصالات الشبكة من مضيف Inspector إلى وجهات غير موثوقة.
  • جلسات خادم MCP جديدة أو غير عادية.
  • تعرض الخدمة الإداري على 0.0.0.0.
  • سجلات جدار الحماية التي تظهر الوصول إلى منفذ Inspector من شبكات غير موثوقة.

منطق الكشف المثال:

root@kitploit:~
Look for unauthenticated or unexpected requests to /api/mcp/connect followed by
new child processes spawned by the MCPJam Inspector service account.

القيود

هذا المدقق محدود عمدًا ولا ينبغي معالجته كماسح أمني كامل.

القيود المعروفة:

  • يتحقق من فئة ثغرة واحدة فقط.
  • لا يقوم ببصم الإصدار كمصدر وحيد للحقيقة.
  • لا يختبر تأثير ما بعد الاستغلال.
  • لا يتحقق من كل تكوين نشر محتمل لـ MCPJam Inspector.
  • قد يعيد نتيجة سلبية خاطئة إذا كانت ضوابط الشبكة أو سلوك الخدمة أو بيئة وقت التشغيل أو تنسيق الاستجابة تمنع جمع الأدلة.
  • قد يفشل إذا كانت بيئة التنفيذ على الجانب الهدف تفتقر إلى المترجم الفوري أو سلوك وقت التشغيل المتوقع.
  • لا يحل محل التحقق من التصحيح أو مراجعة السجل أو مراجعة التكوين.

ملاحظات تصميم الأمان

المدقق مصمم ليكون قابلاً للتدقيق ومقيدًا.

خيارات التنفيذ الهامة:

  • لا يمكن للمشغل تقديم أوامر عشوائية.
  • أمر الأدلة ثابت في الكود المصدري.
  • الأدلة المرتجعة محدودة.
  • الأداة تتطلب إقرار الإذن الصريح.
  • يتم محاولة تنظيف جلسة MCP المؤقتة بعد التحقق.
  • مخرجات JSON تدعم سجلات تقييم قابلة للتكرار.
  • رموز الخروج الملائمة لـ CI تسمح للمدافعين بإفشال عمليات البناء أو الفحوصات عند تأكيد التعرض.

الاستخدام المسؤول

استخدم فقط ضد الأصول التي تمتلكها أو لديك إذن صريح لاختبارها.

المستخدمون مسؤولون عن الامتثال للقوانين والعقود والسياسات الداخلية وقواعد الاشتباك المعمول بها.

لا تستخدم هذه الأداة للاختبار غير المصرح به أو المسح الشامل للإنترنت أو الوصول إلى بيانات الاعتماد أو الاستمرارية أو تصعيد الصلاحيات أو سرقة البيانات أو التعطيل.

الإسناد

هذا المستودع هو مشروع تحقق مصرح به مستقل.

إنه ليس الإفصاح الأصلي عن الثغرة أو إفادة البائع أو إصدار الاستغلال.

المراجع الرئيسية:

  • إفادة الأمان على GitHub: https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  • سجل CVE في NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • قاعدة بيانات الإفادات على GitHub: https://github.com/advisories/GHSA-232v-j27c-5pp6

الترخيص

هذا المشروع تم إصداره تحت الترخيص المضمن في هذا المستودع.

ملاحظات المحافظ

نظافة المستودع الموصى بها:

  • حافظ على المدقق غير تخريبي.
  • لا تضف أعلام تنفيذ أوامر عشوائية.
  • لا تضف وظيفة القشرة العكسية.
  • لا تضف وظيفة الوصول إلى بيانات الاعتماد.
  • لا تدرج بيانات هدف حقيقية في الأمثلة.
  • أبقي مخرجات التقييم محدودة.
  • ابق لغة الإذن مرئية في README ومساعدة CLI.
  • احتفظ بالمراجع إلى الإفادة الأصلية وسجل NVD.
تنزيل الأداة