Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mcpjam-cve-2026-23744-validator — Eingeschränkter Proof-of-Concept-Validator für CVE-2026-23744. Bestätigt eine nicht authentifizierte Remote-Codeausführung im MCPJam Inspector über einen festgelegten, nicht-destruktiven Evidenzbefehl. Entwickelt für autorisierte Sicherheitsbewertungen mit strukturierter JSON-Ausgabe. | Kitploit
Tools/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Über

Eingeschränkter Proof-of-Concept-Validator für CVE-2026-23744. Bestätigt eine nicht authentifizierte Remote-Codeausführung im MCPJam Inspector über einen festgelegten, nicht-destruktiven Evidenzbefehl. Entwickelt für autorisierte Sicherheitsbewertungen mit strukturierter JSON-Ausgabe.

Teilen

MCPJam Inspector Autorisierter Sicherheits-Validator

Ein begrenzter Proof-of-Concept-Validator für CVE-2026-23744, der betroffene MCPJam Inspector-Bereitstellungen betrifft.

Dieses Projekt ist ein unabhängiges, nicht-destruktives Validierungswerkzeug für die zuvor offengelegte CVE-2026-23744. Es handelt sich nicht um die ursprüngliche Offenlegung der Schwachstelle oder einen Exploit.

Dieses Repository richtet sich an Sicherheitsexperten, die Systeme validieren, die sie besitzen oder für die sie eine ausdrückliche schriftliche Genehmigung zur Bewertung haben.

Wichtiger Hinweis

Dieser Validator bestätigt die Gefährdung, indem er den Ziel-MCPJam-Inspector-Prozess veranlasst, einen festgelegten, nicht-interaktiven Beweisbefehl auszuführen. Er stellt kein allgemeines Exploit-Framework, keine Shell, keinen Post-Exploitation-Workflow, keinen Persistenzmechanismus, keine Routine für den Zugriff auf Anmeldeinformationen und keine Privilegienausweitung bereit.

Führen Sie dieses Tool nur gegen Ressourcen aus, die Sie besitzen oder für die Sie ausdrückliche schriftliche Erlaubnis zum Testen haben. Nicht autorisierte Tests können gegen Gesetze, Verträge, Richtlinien zur akzeptablen Nutzung oder Einsatzregeln verstoßen.

Schwachstellen-Zusammenfassung

  • CVE: CVE-2026-23744
  • Advisory: GHSA-232v-j27c-5pp6
  • Betroffenes Produkt: MCPJam Inspector
  • Betroffene Versionen: Bis einschließlich 1.4.2
  • Behobene Version: 1.4.3
  • Schwachstellenklasse: Nicht authentifizierte Remote-Befehlsausführung
  • Betroffener Endpunkt: /api/mcp/connect
  • Auswirkung: Ein entfernter, nicht authentifizierter Angreifer kann möglicherweise den anfälligen MCPJam-Inspector-Dienst veranlassen, einen angreifergesteuerten MCP-Server-Prozess zu starten.

Zweck

Der Zweck dieses Repositorys ist es, einen sicheren, begrenzten und nachvollziehbaren Validierungs-Workflow für autorisierte Sicherheitsbewertungen bereitzustellen.

Es wurde entwickelt, um Verteidigern, Asset-Eigentümern, Beratern und internen Sicherheitsteams zu helfen, festzustellen, ob eine bestimmte MCPJam-Inspector-Bereitstellung noch anfällig für CVE-2026-23744 ist, ohne unnötige zerstörerische Aktionen durchzuführen oder sensible Daten zu sammeln.

Sicherheitseigenschaften

Dieser Validator ist bewusst eingeschränkt:

  • Erfordert ein vom Bediener bereitgestelltes Ziel.
  • Erfordert die Bestätigung --authorized vor dem Ausführen.
  • Führt nur einen festgelegten, nicht-destruktiven Beweisbefehl aus.
  • Akzeptiert keine beliebigen Betriebssystembefehle von der CLI.
  • Baut keine interaktive Shell auf.
  • Greift nicht auf Anmeldeinformationen zu.
  • Liest keine sensiblen Anwendungsdaten.
  • Erstellt keine Persistenz.
  • Versucht keine Privilegienausweitung.
  • Versucht keine laterale Bewegung.
  • Begrenzt zurückgegebene Beweise, um versehentliche Datenpreisgabe zu reduzieren.
  • Entfernt die temporäre MCP-Sitzung nach der Validierung.
  • Erzeugt strukturierte JSON-Ausgabe, geeignet für Bewertungsaufzeichnungen.
  • Enthält keine kunden-, labor-, anmeldeinformations- oder zielspezifischen Daten.

Was der Validator tut

Auf hoher Ebene führt der Validator Folgendes aus:

  1. Überprüft, ob der Bediener das erforderliche Autorisierungs-Flag angegeben hat.
  2. Stellt eine Verbindung zum Ziel-MCPJam-Inspector-Endpunkt her.
  3. Versucht, eine temporäre MCP-Serversitzung mit einem festgelegten lokalen Responder zu erstellen.
  4. Fordert einen festgelegten Beweisbefehl von dieser temporären Sitzung an.
  5. Erfasst begrenzte Beweise, die vom Zieldienst zurückgegeben werden.
  6. Löscht die temporäre MCP-Sitzung.
  7. Gibt ein strukturiertes JSON-Bewertungsergebnis aus oder schreibt es.

Der Beweisbefehl ist absichtlich auf grundlegende Laufzeitkontexte wie Identität, Hostname, Arbeitsverzeichnis und Kernelinformationen beschränkt. Er dient nur dazu, die Codeausführung unter dem MCPJam-Inspector-Dienstkonto nachzuweisen.

Was der Validator nicht tut

Dieses Tool tut Folgendes nicht:

  • Bietet dem Bediener keine beliebige Befehlsausführung.
  • Bietet keine Reverse Shell oder Bind Shell.
  • Lädt keine externen Payloads herunter oder führt sie aus.
  • Liest keine Dateien vom Ziel.
  • Gibt keine Umgebungsvariablen aus.
  • Sammelt keine Tokens, Geheimnisse, Cookies, SSH-Schlüssel oder Anmeldeinformationen.
  • Ändert keine Systemkonfiguration.
  • Installiert keine Software.
  • Erstellt keine Benutzer.
  • Ändert keine Berechtigungen.
  • Versucht keine Privilegienausweitung.
  • Versucht keine Persistenz.
  • Versucht keine laterale Bewegung.
  • Versucht keine Datenexfiltration.

Anforderungen

  • Python 3.9 oder höher auf der Bewertungs-Workstation.
  • Netzwerkzugriff von der Bewertungs-Workstation auf den MCPJam-Inspector-Dienst.
  • Autorisierung zum Testen des Zielsystems.
  • Die ausführende Umgebung des MCP-Servers auf der Zielseite muss den vom Validator verwendeten Befehl unterstützen.

Der Validator ist für autorisierte Bewertungsumgebungen konzipiert und sollte von einer vertrauenswürdigen administrativen Workstation ausgeführt werden.

Installation

Klonen Sie das Repository:

root@kitploit:~
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

Es sind keine Python-Abhängigkeiten von Drittanbietern erforderlich.

Nutzung

Grundlegende Validierung:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Schreiben Sie einen JSON-Bericht auf die Festplatte:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Beispielhafte Zielformate:

root@kitploit:~
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Erforderliches Autorisierungs-Flag

Das --authorized-Flag ist aus Designgründen erforderlich.

Beispiel:

root@kitploit:~
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Ohne dieses Flag beendet sich der Validator und führt die Bewertung nicht durch.

Dies ist eine bewusste Sicherheitsmaßnahme, um sicherzustellen, dass der Bediener ausdrücklich bestätigt, dass er zum Testen des Ziels berechtigt ist.

Exit-Codes

Der Validator verwendet Exit-Codes, die für CI-Pipelines und automatisierte Sicherheitsüberprüfungen nützlich sind:

Exit CodeBedeutung
0Die Schwachstelle wurde nicht validiert
1Die Schwachstelle wurde validiert
2Ungültige Argumente, fehlende Bestätigung der Autorisierung oder Nutzungsfehler

Ein Rückgabecode von 1 bedeutet nicht, dass der Validator abgestürzt ist. Es bedeutet, dass das Ziel anfällig erscheint und das Ergebnis als Sicherheitsfund behandelt werden sollte.

Ausgabeformat

Der Validator gibt strukturierte JSON-Daten ähnlich der folgenden zurück:

root@kitploit:~
{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

Die genauen Felder können je nach Zielverhalten, Netzwerkbedingungen und Dienstantwort variieren.

Ergebnisse interpretieren

Anfälliges Ergebnis

Ein anfälliges Ergebnis bedeutet, dass der nicht authentifizierte MCP-Verbindungsendpunkt den festgelegten Prozess des Validators gestartet und Beweise zurückgegeben hat.

Behandeln Sie dies als Remote-Codeausführung unter dem MCPJam-Inspector-Dienstkonto.

Empfohlene Antwort:

  1. Zeichnen Sie die JSON-Ausgabe als Bewertungsnachweis auf.
  2. Bestätigen Sie den Besitzer des exponierten Dienstes und den geschäftlichen Kontext.
  3. Beschränken Sie den Zugriff auf den Dienst sofort, wenn er von einem nicht vertrauenswürdigen Netzwerk aus erreichbar ist.
  4. Aktualisieren Sie MCPJam Inspector auf eine behobene Version.
  5. Überprüfen Sie Dienstprotokolle auf unerwartete Anfragen an /api/mcp/connect.
  6. Überprüfen Sie die Berechtigungen des Dienstkontos.
  7. Drehen Sie Geheimnisse, wenn Grund zur Annahme besteht, dass das Dienstkonto Zugriff auf sensitives Material hatte.

Nicht anfälliges Ergebnis

Ein nicht anfälliges Ergebnis bedeutet, dass der Validator die Ausführung nicht bestätigt hat.

Dies kann darauf hinweisen:

  • Das Ziel ist gepatcht.
  • Das Ziel ist nicht MCPJam Inspector.
  • Der Endpunkt ist nicht erreichbar.
  • Der Dienst wird durch Netzwerkkontrollen geschützt.
  • Das Dienstverhalten unterscheidet sich von den anfälligen Versionen.
  • Die Zielumgebung unterstützt den festgelegten Responder des Validators nicht.

Ein nicht anfälliges Ergebnis sollte nicht als vollständige Sicherheitsbewertung allein behandelt werden. Bestätigen Sie Version, Gefährdung, Authentifizierungsanforderungen und Netzwerkzugriffskontrollen separat.

Betriebliche Anleitung

Vor dem Ausführen des Validators:

  1. Bestätigen Sie die schriftliche Autorisierung.
  2. Bestätigen Sie den Ziel-Hostnamen, die IP-Adresse und den Port.
  3. Bestätigen Sie das Testfenster und die Einsatzregeln.
  4. Bestätigen Sie, ob der Dienst Produktions-, Staging- oder Laborinfrastruktur ist.
  5. Informieren Sie Stakeholder, falls vom Engagement-Prozess gefordert.

Nach dem Ausführen des Validators:

  1. Speichern Sie die JSON-Ausgabe.
  2. Erfassen Sie den genauen verwendeten Befehl.
  3. Zeichnen Sie den Bewertungszeitstempel in UTC auf.
  4. Zeichnen Sie die für die Validierung verwendete Quell-IP-Adresse auf.
  5. Bewahren Sie relevante Dienstprotokolle auf.
  6. Dokumentieren Sie Abhilfemaßnahmen und die Zuweisung von Verantwortlichen.

Empfohlene Berichtssprache

Wenn der Validator die Gefährdung bestätigt, kann der Befund wie folgt beschrieben werden:

root@kitploit:~
The MCPJam Inspector service was confirmed vulnerable to CVE-2026-23744.
During authorized validation, the unauthenticated /api/mcp/connect endpoint
caused the service to launch a fixed, non-destructive evidence command and
return runtime context. This confirms remote code execution under the MCPJam
Inspector service account. No privilege escalation, credential access,
persistence, lateral movement, or sensitive data access was attempted.

Behebung

Empfohlene Behebungsschritte:

  1. Aktualisieren Sie MCPJam Inspector auf Version 1.4.3 oder später.
  2. Entfernen Sie den öffentlichen oder nicht vertrauenswürdigen Netzwerkzugriff auf den Inspector-Dienst.
  3. Binden Sie administrative Werkzeuge an 127.0.0.1 oder eine vertrauenswürdige Verwaltungsschnittstelle.
  4. Erfordern Sie Authentifizierung und Autorisierung vor Prozessstartvorgängen.
  5. Platzieren Sie den Dienst hinter einem vertrauenswürdigen VPN, Bastion- oder Verwaltungsnetzwerk.
  6. Beschränken Sie den eingehenden Zugriff auf Host-Firewall-, Sicherheitsgruppen- und Netzwerk-ACL-Ebenen.
  7. Überprüfen Sie die Berechtigungen des Dienstkontos und reduzieren Sie Privilegien, wo möglich.
  8. Drehen Sie potenziell exponierte Geheimnisse, wenn das Dienstkonto Zugriff auf sensitives Material hatte.
  9. Überprüfen Sie Protokolle auf unerwartete Anfragen an /api/mcp/connect.
  10. Überwachen Sie auf verdächtige untergeordnete Prozesse, die vom MCPJam-Inspector-Dienst erzeugt wurden.

Erkennungsideen

Verteidiger können die folgenden Telemetriequellen überprüfen:

  • HTTP-Zugriffsprotokolle für Anfragen an /api/mcp/connect.
  • Prozesserstellungsprotokolle vom MCPJam-Inspector-Host.
  • Unerwartete untergeordnete Prozesse, die vom Inspector-Dienst erzeugt wurden.
  • Netzwerkverbindungen vom Inspector-Host zu nicht vertrauenswürdigen Zielen.
  • Neue oder ungewöhnliche MCP-Serversitzungen.
  • Exponierung administrativer Dienste auf 0.0.0.0.
  • Firewall-Protokolle, die Zugriff auf den Inspector-Port aus nicht vertrauenswürdigen Netzwerken zeigen.

Beispielerkennungslogik:

root@kitploit:~
Look for unauthenticated or unexpected requests to /api/mcp/connect followed by
new child processes spawned by the MCPJam Inspector service account.

Einschränkungen

Dieser Validator ist absichtlich begrenzt und sollte nicht als vollständiger Sicherheitsscanner behandelt werden.

Bekannte Einschränkungen:

  • Er validiert nur eine Schwachstellenklasse.
  • Er führt keine Versions-Fingerabdrücke als alleinige Wahrheitsquelle durch.
  • Er testet keine Post-Exploitation-Auswirkungen.
  • Er validiert nicht jede mögliche MCPJam-Inspector-Bereitstellungskonfiguration.
  • Er kann ein falsches Negativ zurückgeben, wenn Netzwerkkontrollen, Dienstverhalten, Laufzeitumgebung oder Antwortformatierung die Beweiserfassung verhindern.
  • Er kann fehlschlagen, wenn die ausführende Umgebung auf der Zielseite nicht über den erwarteten Interpreter oder das erwartete Laufzeitverhalten verfügt.
  • Er ersetzt nicht die Patch-Überprüfung, Protokollüberprüfung oder Konfigurationsüberprüfung.

Sicherheitsdesign-Hinweise

Der Validator ist so konzipiert, dass er überprüfbar und eingeschränkt ist.

Wichtige Implementierungsentscheidungen:

  • Der Bediener kann keine beliebigen Befehle bereitstellen.
  • Der Beweisbefehl ist im Quellcode festgelegt.
  • Zurückgegebene Beweise sind begrenzt.
  • Das Tool erfordert eine explizite Bestätigung der Autorisierung.
  • Nach der Validierung wird versucht, die temporäre MCP-Sitzung zu bereinigen.
  • Die JSON-Ausgabe unterstützt wiederholbare Bewertungsaufzeichnungen.
  • CI-freundliche Exit-Codes ermöglichen es Verteidigern, Builds oder Checks fehlschlagen zu lassen, wenn eine Gefährdung bestätigt ist.

Verantwortungsvolle Nutzung

Nur gegen Ressourcen verwenden, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben.

Benutzer sind dafür verantwortlich, geltende Gesetze, Verträge, interne Richtlinien und Einsatzregeln einzuhalten.

Verwenden Sie dieses Tool nicht für nicht autorisierte Tests, internetweites Scannen, Zugriff auf Anmeldeinformationen, Persistenz, Privilegienausweitung, Datendiebstahl oder Störungen.

Quellenangabe

Dieses Repository ist ein unabhängiges autorisiertes Validierungsprojekt.

Es handelt sich nicht um die ursprüngliche Offenlegung der Schwachstelle, die Herstellerberatung oder die Exploit-Veröffentlichung.

Primäre Referenzen:

  • GitHub Security Advisory: https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  • NVD CVE Record: https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • GitHub Advisory Database: https://github.com/advisories/GHSA-232v-j27c-5pp6

Lizenz

Dieses Projekt wird unter der in diesem Repository enthaltenen Lizenz veröffentlicht.

Hinweise für Betreuer

Empfohlene Repository-Hygiene:

  • Halten Sie den Validator nicht-destruktiv.
  • Fügen Sie keine Flags für beliebige Befehlsausführung hinzu.
  • Fügen Sie keine Reverse-Shell-Funktionalität hinzu.
  • Fügen Sie keine Funktionalität für den Zugriff auf Anmeldeinformationen hinzu.
  • Fügen Sie keine echten Zieldaten in Beispiele ein.
  • Halten Sie die Bewertungsausgabe begrenzt.
  • Halten Sie die Autorisierungssprache in der README und CLI-Hilfe sichtbar.
  • Halten Sie Referenzen zur ursprünglichen Advisory und zum NVD-Eintrag aktuell.
Tool herunterladen