Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744 — Proof-of-Concept und offensive Sicherheitsforschung zur Analyse von CVE-2026-23744 (MCPJam Inspector Unauthenticated RCE, gepatcht in v1.4.3+). | Kitploit
Tools/GitHubGitHub/nullroot-red/cve-2026-23744
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Proof-of-Concept und offensive Sicherheitsforschung zur Analyse von CVE-2026-23744 (MCPJam Inspector Unauthenticated RCE, gepatcht in v1.4.3+).

Repository anzeigen
11vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23744: Unauthentifizierte Remote-Code-Ausführung in @mcpjam/inspector

HAFTUNGSAUSSCHLUSS: Dieses Repository und die zugehörigen Skripte sind ausschließlich für autorisierte Sicherheitsbewertungen, Penetrationstests, Sicherheitsforschung und Bildungsanalysen bestimmt. Unautorisiertes Testen von Systemen ohne ausdrückliche schriftliche Zustimmung ist illegal und strengstens verboten. Der Autor übernimmt keine Haftung für Fehlinterpretationen oder Missbrauch dieses Materials.


Schwachstellenübersicht

EigenschaftDetails
CVE-IDCVE-2026-23744
CVSS-Score9.8 (Kritisch)
SchwachstellenklasseFehlende Authentifizierung für kritische Funktion (CWE-306)
Betroffenes Paket@mcpjam/inspector <= 1.4.2
Gepatchte Version@mcpjam/inspector >= 1.4.3
Standard-Bindung0.0.0.0 (Exponiert gegenüber lokalem Netzwerk / Internet)

Dieses Repository enthält ein Proof-of-Concept-(PoC-)Automatisierungsskript, das CVE-2026-23744 demonstriert, eine Schwachstelle mit kritischem Schweregrad, die @mcpjam/inspector betrifft (eine Local-First-Entwicklungsplattform für Model Context Protocol-Server).

Die Schwachstelle resultiert aus fehlender Authentifizierung für eine kritische Funktion (CWE-306) in Kombination mit einer unsicheren Standard-Netzwerkbindung. Standardmäßig bindet sich die MCPJam Inspector-Oberfläche an 0.0.0.0 statt an 127.0.0.1, wodurch die HTTP-API-Steuerungsebene dem lokalen Netzwerk oder dem Internet ausgesetzt wird. Remote-Bedrohungsakteure können den unauthentifizierten /api/mcp/connect-Endpunkt ausnutzen, indem sie eine manipulierte JSON-Nutzlast übertragen, die beliebige Betriebssystembefehle innerhalb des serverConfig-Objekts enthält, was zu einer Remote-Code-Ausführung (RCE) mit vollem Kontext führt.


Technischer Ablauf

Das automatisierte Bewertungstool implementiert die folgende logische Methodik:

  1. Zielverifizierung (ICMP-Handshake): Bewertet die Host-Verfügbarkeit vor der Initialisierung der Netzwerk-Nutzlastsequenz, um Socket-Fehler oder Ausführungsblockierungen zu verhindern.
  2. Listener-Initialisierung: Startet einen kontrollierten Handler, um die eingehende Reverse-Shell-Verbindung abzufangen.
  3. Nutzlast-Konstruktion: Stellt eine JSON-Konfigurationsnutzlast zusammen, die eine dynamisch base64-kodierte Callback-Zeichenkette einbettet, um Zeichen-Escaping-Grenzen während der Remote-Analyse zu vermeiden.
  4. Ausnutzungsvektor: Überträgt eine unauthentifizierte HTTP-POST-Anfrage an die exponierte Orchestrierungsschnittstelle des Ziels (/api/mcp/connect), wodurch die Anwendungslaufzeit gezwungen wird, auf die Shell-Ebene herunterzusteigen und die Nutzlast auszuführen.

Architekturkomponenten

  • exploit.py: Das Kern-Automatisierungsframework, das Host-Zustandsprüfungen, Nutzlast-Kodierung und HTTP-Interaktion handhabt.
  • Ziel-Schnittstelle: /api/mcp/connect
  • Auswirkung: Vollständiger administrativer Zugriff im Kontext des Benutzers, der den MCPJam Inspector-Prozess ausführt (typischerweise eine Entwickler-Workstation, ein CI/CD-Runner oder ein Build-Server).

Voraussetzungen & Verwendung

Stellen Sie sicher, dass Ihre Umgebung ordnungsgemäß mit Python 3.x ausgestattet ist, bevor Sie das Bewertungsframework ausführen.

Installation

git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744

### Ausführung

Führen Sie das Bewertungsskript gegen den Zielhost aus:
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

Oder geben Sie einen benutzerdefinierten Zielport an:
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>

### Behebung & Abhilfe

Paket aktualisieren: Aktualisieren Sie @mcpjam/inspector auf Version 1.4.3 oder höher.

Netzwerkbindung: Stellen Sie sicher, dass die Anwendung explizit an 127.0.0.1 (localhost) statt an 0.0.0.0 bindet.

Zugriffskontrolle: Beschränken Sie die Netzwerkexposition auf vertrauenswürdige Verwaltungssubnetze mithilfe hostbasierter Firewall-Regeln (iptables / ufw) oder Sicherheitsgruppen.

### Offenlegungszeitplan

2026-01-16: CVE-2026-23744 in der National Vulnerability Database (NVD) veröffentlicht.

2026-01-16: Hersteller-Patch in Version 1.4.3 veröffentlicht (Commit e6b9cf9).

2026-01-23: Öffentliche Schwachstellenoffenlegungen und technische Advisories veröffentlicht.

### Referenzen

https://nvd.nist.gov/vuln/detail/CVE-2026-23744

https://github.com/advisories/GHSA-232v-j27c-5pp6

https://cwe.mitre.org/data/definitions/306.html
Tool herunterladen