Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-POC — Proof of Concept (PoC)-Exploit für CVE-2026-23744, eine Schwachstelle, die MCPJam Inspector betrifft und Remote-Codeausführung (RCE) über exponierte interne Debugging-Endpunkte ermöglicht. | Kitploit
Tools/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

Proof of Concept (PoC)-Exploit für CVE-2026-23744, eine Schwachstelle, die MCPJam Inspector betrifft und Remote-Codeausführung (RCE) über exponierte interne Debugging-Endpunkte ermöglicht.

Repository anzeigen
4vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Diese Schwachstelle besteht, weil MCPJam Inspector interne API-Endpunkte offenlegt, die für Debugging und Entwicklung gedacht sind. Diese Endpunkte akzeptieren benutzergesteuerte Eingaben und leiten sie ohne ordnungsgemäße Validierung oder Bereinigung direkt an die systemnahe Prozessausführung weiter. Durch das Senden einer manipulierten Anfrage an den verwundbaren Endpunkt (/api/mcp/connect) kann ein Angreifer das serverConfig-Objekt kontrollieren und beliebige Befehle angeben, die auf dem Host ausgeführt werden sollen. Die Anwendung versucht, basierend auf der Benutzereingabe einen Prozess zu starten und ihn als gültigen MCP-Server zu behandeln. Aufgrund der fehlenden Eingabevalidierung kann dieses Verhalten jedoch missbraucht werden, um beliebige Systembefehle auszuführen.

Funktionsweise

Der Exploit missbraucht die folgende Logik:

  1. Das Backend akzeptiert eine JSON-Nutzlast, die Folgendes enthält:
  • command
  • args Diese Werte werden verwendet, um einen Prozess auf dem Server zu starten
  1. Für diese Felder wird keine Validierung durchgeführt
  2. Der Prozess wird ausgeführt, auch wenn es sich nicht um einen gültigen MCP-Server handelt

Da die Anwendung einen langlebigen MCP-Prozess erwartet, können kurzlebige Befehle Verbindungsfehler verursachen – der Befehl wird jedoch trotzdem ausgeführt.

Verwendung

python3 exploit.py '' Beispiel: python3 exploit.py domain.com "sleep 4"

Hinweise

Dies ist ein blinder RCE:

  • Die Ausgabe wird nicht in der Antwort zurückgegeben
  • Verwenden Sie Nebeneffekte (Dateischreibvorgänge, Callbacks, Reverse Shells)
  • Einige Befehle können Timeouts oder Verbindungsfehler verursachen – das ist zu erwarten
  • Funktioniert über HTTPS (selbstsignierte Zertifikate werden ignoriert)
Tool herunterladen