Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-Lab — مختبر Docker لمقارنة الإصدارات المعرّضة والمصحّحة من MCPJam Inspector لثغرة CVE-2026-23744، مع توضيح الاختلافات في ربط الشبكة وكشف واجهة برمجة التطبيقات لأغراض البحث الأمني التعليمي. | Kitploit
أدوات/GitHubGitHub/rootdirective-sec/cve-2026-23744-lab
أمن الحاوياتتحليل الثغرات الأمنيةأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubrootdirective-sec/cve-2026-23744-lab

CVE-2026-23744-Lab

مختبر Docker لمقارنة الإصدارات المعرّضة والمصحّحة من MCPJam Inspector لثغرة CVE-2026-23744، مع توضيح الاختلافات في ربط الشبكة وكشف واجهة برمجة التطبيقات لأغراض البحث الأمني التعليمي.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 6 أشهرلم تتم المراجعة بعد

CVE-2026-23744 – مختبر Docker لمفتش MCPJam

هذا المستودع عبارة عن مختبر Docker صغير لمقارنة البناء الثغري مقابل البناء المُصحح لمفتش MCPJam لثغرة CVE-2026-23744.

وهو مخصص للتعلم ولبناء محفظة أمنية عامة: إعداد سريع، وأدلة واضحة، ولقطات شاشة.

⚠️ الأخلاقيات / النطاق: اختبر فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. هذا المستودع مخصص لإعادة الإنتاج المحلي والتوثيق.


ما الذي يوضحه هذا المختبر

  • النسخة الثغرية (1.4.2) تستمع على 0.0.0.0:6274 داخل الحاوية (يمكن الوصول إليها عبر الشبكة إذا قمت بنشر المنفذ).
  • النسخة المُصححة (1.4.3) تستمع على 127.0.0.1:6274 داخل الحاوية (حلقة محلية فقط)، مما يمنع الوصول من خارج الحاوية حتى لو قمت بنشر منفذ المضيف.
  • سطح الواجهة البرمجية (/api/mcp/connect) موجود ويستجيب دون تحدٍ للمصادقة في الإعداد الثغري.

هذا يتوافق مع نشرة البائع / التقارير العامة:

  • GitHub Advisory (GHSA): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

هيكل المستودع

root@kitploit:~
.
├── docker-compose.yml
├── vuln/
│   └── Dockerfile
├── patched/
│   └── Dockerfile
└── docs/
    └── (لقطات الشاشة توضع هنا)

المتطلبات الأساسية

  • Docker + Docker Compose
  • curl

بدء سريع

قم ببناء وتشغيل الحاويتين:

root@kitploit:~
docker compose up -d --build

تحقق من أنهما تعملان:

root@kitploit:~
docker compose ps

المتوقع:

  • inspector_vuln_142 منشور على 127.0.0.1:6274
  • inspector_patched_143 منشور على 127.0.0.1:6275 (لكن يجب ألا يكون قابلاً للوصول من المضيف)

خطوات التحقق

الواجهة قابلة للوصول (ثغري)


2) الواجهة البرمجية تستجيب (لا توجد بوابة مصادقة ظاهرة)

النقطة الطرفية موجودة وتستجيب بخطأ تحقق عند غياب الحقول المطلوبة:

root@kitploit:~
curl -i -X POST http://127.0.0.1:6274/api/mcp/connect \
  -H 'Content-Type: application/json' \
  -d '{}'

توقع HTTP/1.1 400 وشيئاً مثل:

root@kitploit:~
{"success":false,"error":"Failed to parse request body","details":"Unexpected end of JSON input"}

3) اختلاف الربط (سلوك التصحيح الفعلي)

داخل الحاويات، تحقق من العنوان الذي يستمع على المنفذ 6274:

root@kitploit:~
# الثغرية
docker exec -it inspector_vuln_142 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

# المُصححة
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

النتيجة المتوقعة:

  • الثغرية: 0.0.0.0:6274
  • المُصححة: 127.0.0.1:6274

مخرجات ss (المُصححة)


4) لماذا "لا يعمل" تعيين منفذ النسخة المُصححة (متوقع)

على الرغم من أننا نعيّن 127.0.0.1:6275 -> container:6274، فإن الحاوية المُصححة تستمع فقط على واجهة الحلقة المحلية الخاصة بها. لذا من المضيف، يجب أن ترى إغلاق اتصال / رد فارغ.

root@kitploit:~
curl -v http://127.0.0.1:6275/

المتوقع: غير قابلة للوصول (هذا هو التخفيف الذي يعمل).

لإثبات أن الواجهة المُصححة لا تزال تعمل، استخدم curl من داخل الحاوية:

root@kitploit:~
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache curl >/dev/null 2>&1; curl -i http://127.0.0.1:6274/"

المتوقع: HTTP/1.1 200.

المضيف لا يمكنه الوصول إلى النسخة المُصححة (متوقع)

داخل الحاوية: النسخة المُصححة قابلة للوصول


5) دليل تنفيذ العملية

أثناء الاختبار المحلي على الحاوية الثغرية، أرفقت strace بعملية خادم Inspector ولاحظت أنها تولد عملية فرعية وتستدعي execve().

أنا عمداً لا أدرج حمولة استغلال جاهزة للتشغيل هنا.

ما يجب التقاطه:

execve("/bin/sh", ["sh","-c", "..."], ...) = 0

execve("/usr/bin/...", [...], ...) = 0

خروج العملية الفرعية بشكل طبيعي (الحالة 0)

الاستغلال

الاعتمادات / المراجع

  • GitHub Advisory (GHSA-232v-j27c-5pp6): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

إخلاء مسؤولية

هذا المستودع مخصص للبحث الدفاعي والتعليم والتحقق القابل لإعادة الإنتاج في بيئة خاضعة للتحكم. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.

تنزيل الأداة