Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744 — Exploit für MCPJam Inspector <=1.4.2, der über manipulierte HTTP-Anfragen Remote-Codeausführung auslöst und so die unbefugte Installation von MCP-Servern ohne Benutzerinteraktion ermöglicht. | Kitploit
Tools/GitHubGitHub/inzegosec/cve-2026-23744
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Trojaner
GitHubinzegosec/cve-2026-23744

CVE-2026-23744

Exploit für MCPJam Inspector <=1.4.2, der über manipulierte HTTP-Anfragen Remote-Codeausführung auslöst und so die unbefugte Installation von MCP-Servern ohne Benutzerinteraktion ermöglicht.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23744

Exploit für MCPJam Inspector <=1.4.2

Installieren Sie die Bibliotheken mit: pip install -r requirements.txt - verwenden Sie python CVE-2026-23744 --help für Informationen

MCPJam Inspector ist die lokale-first Entwicklungsplattform für MCP-Server. Die neuesten Versionen 1.4.2 und früher sind anfällig für eine Remote-Codeausführung (RCE)-Schwachstelle, die es einem Angreifer ermöglicht, eine manipulierte HTTP-Anfrage zu senden, die die Installation eines MCP-Servers auslöst und zu RCE führt.

Diese Schwachstelle ähnelt CVE-2025-49596, ist jedoch schwerwiegender. Während CVE-2025-49596 erfordert, dass ein Benutzer dazu verleitet wird, auf einen bösartigen Link zu klicken, ist diese Schwachstelle ohne Benutzerinteraktion ausnutzbar. Da MCPJam Inspector standardmäßig auf 0.0.0.0 statt auf 127.0.0.1 lauscht, kann ein Angreifer die RCE remote über eine einfache HTTP-Anfrage auslösen.

Tool herunterladen