Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mcpjam-cve-2026-23744-validator — Eingeschränkter Proof-of-Concept-Validator für CVE-2026-23744. Bestätigt eine nicht authentifizierte Remote-Codeausführung im MCPJam Inspector über einen festgelegten, nicht-destruktiven Evidenzbefehl. Entwickelt für autorisierte Sicherheitsbewertungen mit strukturierter JSON-Ausgabe. | Kitploit
Tools/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Über

Eingeschränkter Proof-of-Concept-Validator für CVE-2026-23744. Bestätigt eine nicht authentifizierte Remote-Codeausführung im MCPJam Inspector über einen festgelegten, nicht-destruktiven Evidenzbefehl. Entwickelt für autorisierte Sicherheitsbewertungen mit strukturierter JSON-Ausgabe.

Teilen

MCPJam Inspector Autorisierter Sicherheits-Validator

Ein begrenzter Proof-of-Concept-Validator für CVE-2026-23744, der betroffene MCPJam Inspector-Bereitstellungen betrifft.

Dieses Projekt ist ein unabhängiges, nicht-destruktives Validierungswerkzeug für die zuvor offengelegte CVE-2026-23744. Es handelt sich nicht um die ursprüngliche Offenlegung der Schwachstelle oder einen Exploit.

Dieses Repository richtet sich an Sicherheitsexperten, die Systeme validieren, die sie besitzen oder für die sie eine ausdrückliche schriftliche Genehmigung zur Bewertung haben.

Wichtiger Hinweis

Dieser Validator bestätigt die Gefährdung, indem er den Ziel-MCPJam-Inspector-Prozess veranlasst, einen festgelegten, nicht-interaktiven Beweisbefehl auszuführen. Er stellt kein allgemeines Exploit-Framework, keine Shell, keinen Post-Exploitation-Workflow, keinen Persistenzmechanismus, keine Routine für den Zugriff auf Anmeldeinformationen und keine Privilegienausweitung bereit.

Führen Sie dieses Tool nur gegen Ressourcen aus, die Sie besitzen oder für die Sie ausdrückliche schriftliche Erlaubnis zum Testen haben. Nicht autorisierte Tests können gegen Gesetze, Verträge, Richtlinien zur akzeptablen Nutzung oder Einsatzregeln verstoßen.

Schwachstellen-Zusammenfassung

  • CVE: CVE-2026-23744
  • Advisory: GHSA-232v-j27c-5pp6
  • Betroffenes Produkt: MCPJam Inspector
  • Betroffene Versionen: Bis einschließlich 1.4.2
  • Behobene Version: 1.4.3
  • Schwachstellenklasse: Nicht authentifizierte Remote-Befehlsausführung
  • Betroffener Endpunkt: /api/mcp/connect
  • Auswirkung: Ein entfernter, nicht authentifizierter Angreifer kann möglicherweise den anfälligen MCPJam-Inspector-Dienst veranlassen, einen angreifergesteuerten MCP-Server-Prozess zu starten.

Zweck

Der Zweck dieses Repositorys ist es, einen sicheren, begrenzten und nachvollziehbaren Validierungs-Workflow für autorisierte Sicherheitsbewertungen bereitzustellen.

Es wurde entwickelt, um Verteidigern, Asset-Eigentümern, Beratern und internen Sicherheitsteams zu helfen, festzustellen, ob eine bestimmte MCPJam-Inspector-Bereitstellung noch anfällig für CVE-2026-23744 ist, ohne unnötige zerstörerische Aktionen durchzuführen oder sensible Daten zu sammeln.

Sicherheitseigenschaften

Dieser Validator ist bewusst eingeschränkt:

  • Erfordert ein vom Bediener bereitgestelltes Ziel.
  • Erfordert die Bestätigung --authorized vor dem Ausführen.
  • Führt nur einen festgelegten, nicht-destruktiven Beweisbefehl aus.
  • Akzeptiert keine beliebigen Betriebssystembefehle von der CLI.
  • Baut keine interaktive Shell auf.
  • Greift nicht auf Anmeldeinformationen zu.
  • Liest keine sensiblen Anwendungsdaten.
  • Erstellt keine Persistenz.
  • Versucht keine Privilegienausweitung.
  • Versucht keine laterale Bewegung.
  • Begrenzt zurückgegebene Beweise, um versehentliche Datenpreisgabe zu reduzieren.
  • Entfernt die temporäre MCP-Sitzung nach der Validierung.
  • Erzeugt strukturierte JSON-Ausgabe, geeignet für Bewertungsaufzeichnungen.
  • Enthält keine kunden-, labor-, anmeldeinformations- oder zielspezifischen Daten.

Was der Validator tut

Auf hoher Ebene führt der Validator Folgendes aus:

  1. Überprüft, ob der Bediener das erforderliche Autorisierungs-Flag angegeben hat.
  2. Stellt eine Verbindung zum Ziel-MCPJam-Inspector-Endpunkt her.
  3. Versucht, eine temporäre MCP-Serversitzung mit einem festgelegten lokalen Responder zu erstellen.
  4. Fordert einen festgelegten Beweisbefehl von dieser temporären Sitzung an.
  5. Erfasst begrenzte Beweise, die vom Zieldienst zurückgegeben werden.
  6. Löscht die temporäre MCP-Sitzung.
  7. Gibt ein strukturiertes JSON-Bewertungsergebnis aus oder schreibt es.

Der Beweisbefehl ist absichtlich auf grundlegende Laufzeitkontexte wie Identität, Hostname, Arbeitsverzeichnis und Kernelinformationen beschränkt. Er dient nur dazu, die Codeausführung unter dem MCPJam-Inspector-Dienstkonto nachzuweisen.

Was der Validator nicht tut

Dieses Tool tut Folgendes nicht:

  • Bietet dem Bediener keine beliebige Befehlsausführung.
  • Bietet keine Reverse Shell oder Bind Shell.
  • Lädt keine externen Payloads herunter oder führt sie aus.
  • Liest keine Dateien vom Ziel.
  • Gibt keine Umgebungsvariablen aus.
  • Sammelt keine Tokens, Geheimnisse, Cookies, SSH-Schlüssel oder Anmeldeinformationen.
  • Ändert keine Systemkonfiguration.
  • Installiert keine Software.
  • Erstellt keine Benutzer.
  • Ändert keine Berechtigungen.
  • Versucht keine Privilegienausweitung.
  • Versucht keine Persistenz.
  • Versucht keine laterale Bewegung.
  • Versucht keine Datenexfiltration.

Anforderungen

  • Python 3.9 oder höher auf der Bewertungs-Workstation.
  • Netzwerkzugriff von der Bewertungs-Workstation auf den MCPJam-Inspector-Dienst.
  • Autorisierung zum Testen des Zielsystems.
  • Die ausführende Umgebung des MCP-Servers auf der Zielseite muss den vom Validator verwendeten Befehl unterstützen.

Der Validator ist für autorisierte Bewertungsumgebungen konzipiert und sollte von einer vertrauenswürdigen administrativen Workstation ausgeführt werden.

Installation

Klonen Sie das Repository:

git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

Es sind keine Python-Abhängigkeiten von Drittanbietern erforderlich.

Nutzung

Grundlegende Validierung:

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Schreiben Sie einen JSON-Bericht auf die Festplatte:

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Beispielhafte Zielformate:

http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Erforderliches Autorisierungs-Flag

Das --authorized-Flag ist aus Designgründen erforderlich.

Beispiel:

python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Ohne dieses Flag beendet sich der Validator und führt die Bewertung nicht durch.

Dies ist eine bewusste Sicherheitsmaßnahme, um sicherzustellen, dass der Bediener ausdrücklich bestätigt, dass er zum Testen des Ziels berechtigt ist.

Exit-Codes

Der Validator verwendet Exit-Codes, die für CI-Pipelines und automatisierte Sicherheitsüberprüfungen nützlich sind:

Exit CodeBedeutung
0Die Schwachstelle wurde nicht validiert
1Die Schwachstelle wurde validiert
2Ungültige Argumente, fehlende Bestätigung der Autorisierung oder Nutzungsfehler

Ein Rückgabecode von 1 bedeutet nicht, dass der Validator abgestürzt ist. Es bedeutet, dass das Ziel anfällig erscheint und das Ergebnis als Sicherheitsfund behandelt werden sollte.

Ausgabeformat

Der Validator gibt strukturierte JSON-Daten ähnlich der folgenden zurück:

{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

Die genauen Felder können je nach Zielverhalten, Netzwerkbedingungen und Dienstantwort variieren.

Ergebnisse interpretieren

Anfälliges Ergebnis

Ein anfälliges Ergebnis bedeutet, dass der nicht authentifizierte MCP-Verbindungsendpunkt den festgelegten Prozess des Validators gestartet und Beweise zurückgegeben hat.

Behandeln Sie dies als Remote-Codeausführung unter dem MCPJam-Inspector-Dienstkonto.

Empfohlene Antwort:

Tool herunterladen