Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34227 — Proof-of-Concept, das eine CORS-zu-CSRF-Kette auf Slivers nicht authentifizierter MCP-Schnittstelle demonstriert und eine stille Interaktion mit C2 von jeder Webseite aus ermöglicht. | Kitploit
Tools/GitHubGitHub/skoveit/cve-2026-34227
SchwachstellenanalyseExploitationWebsicherheitCommand and ControlRed Teaming
GitHubskoveit/cve-2026-34227

CVE-2026-34227

Proof-of-Concept, das eine CORS-zu-CSRF-Kette auf Slivers nicht authentifizierter MCP-Schnittstelle demonstriert und eine stille Interaktion mit C2 von jeder Webseite aus ermöglicht.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nicht authentifizierte MCP-Schnittstelle + CORS-Bypass

Slivers MCP-Server startet eine nicht authentifizierte SSE-Schnittstelle und sendet bei jeder Antwort Access-Control-Allow-Origin: * zurück.

Die mcp-go-Bibliothek validiert Content-Type nicht, sodass Simple Requests (text/plain) die Preflight-Prüfung des Browsers vollständig umgehen. Kein OPTIONS. Keine CORS-Blockade. Keine Authentifizierung. Jede Seite, die ein Operator besucht, kann still mit seiner C2 kommunizieren.


→ GitHub Security Advisory GHSA-6fpf-248c-m7wm

entdeckt und gemeldet von @skoveit

Tool herunterladen