Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-MCPJAM-RCE-exploit — Dieses Python-Proof-of-Concept zielt auf einen verwundbaren MCP-Dienst (Model Context Protocol) ab, der von der Zielanwendung bereitgestellt wird. Die Schwachstelle ermöglicht es einem Angreifer, über den Endpunkt /api/mcp/connect beliebige Serverkonfigurationsparameter zu übermitteln. | Kitploit
Tools/GitHubGitHub/dahalsamir/cve-2026-23744-mcpjam-rce-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubdahalsamir/cve-2026-23744-mcpjam-rce-exploit

CVE-2026-23744-MCPJAM-RCE-exploit

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

vor 2 MonatenNoch nicht geprüft

Dieses Python-Proof-of-Concept zielt auf einen verwundbaren MCP-Dienst (Model Context Protocol) ab, der von der Zielanwendung bereitgestellt wird. Die Schwachstelle ermöglicht es einem Angreifer, über den Endpunkt /api/mcp/connect beliebige Serverkonfigurationsparameter zu übermitteln.

Teilen

CVE-2026-23744-MCPJAM-RCE-exploit

Dieses Python-Proof-of-Concept zielt auf einen verwundbaren MCP-Dienst (Model Context Protocol) ab, der von der Zielanwendung bereitgestellt wird. Die Schwachstelle ermöglicht es einem Angreifer, beliebige Serverkonfigurationsparameter über den Endpunkt /api/mcp/connect zu übermitteln.

Betroffener Endpunkt

POST /api/mcp/connect

Verwendete Tools und Technologien

  • Python 3
  • requests-Bibliothek
  • HTTP/JSON-API-Kommunikation
  • MCP-Dienstschnittstelle

Ausführung

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

Proof-of-Concept ausführen:

root@kitploit:~
python exploit.py

Proof-of-Concept-Workflow

  • Den Ziel-MCP-Endpunkt definieren.
  • Ein schädliches serverConfig-Objekt erstellen.
  • Eine POST-Anfrage an /api/mcp/connect senden.
  • Die Ausführung des übermittelten Befehls auf dem Ziel auslösen.
  • Die Antwort des Servers anzeigen.
Tool herunterladen