Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 – Versionen 1.4.2 und früher des MCPJam inspector sind anfällig für Remote-Code-Ausführung (RCE). Da das Tool standardmäßig auf 0.0.0.0 lauscht, kann ein Angreifer die Installation und Ausführung eines bösartigen MCP-Servers auslösen, indem er eine manipulierte HTTP-Anfrage sendet. Version 1.4.3 enthält einen Patch für dieses Problem. | Kitploit
Tools/GitHubGitHub/boroeurnprach/cve-2026-23744-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubboroeurnprach/cve-2026-23744-poc

CVE-2026-23744-PoC

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
8210vor 2 MonatenNoch nicht geprüft

Über

CVE-2026-23744 – Versionen 1.4.2 und früher des MCPJam inspector sind anfällig für Remote-Code-Ausführung (RCE). Da das Tool standardmäßig auf 0.0.0.0 lauscht, kann ein Angreifer die Installation und Ausführung eines bösartigen MCP-Servers auslösen, indem er eine manipulierte HTTP-Anfrage sendet. Version 1.4.3 enthält einen Patch für dieses Problem.

Teilen

Beschreibung

MCPJam Inspector ist die Local-First-Entwicklungsplattform für MCP-Server. Die Versionen 1.4.2 und früher sind anfällig für eine Schwachstelle zur Remote-Code-Ausführung (RCE), die es einem Angreifer ermöglicht, eine manipulierte HTTP-Anfrage zu senden, die die Installation eines MCP-Servers auslöst und zu RCE führt. Da der MCPJam-Inspector standardmäßig auf 0.0.0.0 statt 127.0.0.1 lauscht, kann ein Angreifer die RCE über eine einfache HTTP-Anfrage remote auslösen. Version 1.4.3 enthält einen Patch.

Betroffene Versionen

SchwachstellenquelleBetroffene VersionenGepatchte Versionen
@mcpjam/inspector<= 1.4.21.4.3

Proof of Concept

1. MCPJam-Inspector starten

root@kitploit:~
npx @mcpjam/[email protected]

2. Python-Skript ausführen

root@kitploit:~
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'

Screenshots

[Pasted image 20260120135006.png] Auf dem Opfer-Server: [Pasted image 20260120135151.png] [Pasted image 20260120150109.png]

Tool herunterladen