Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/z4yd3/poc-cve-2026-23744
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubz4yd3/poc-cve-2026-23744

PoC-CVE-2026-23744

Remote-Code-Ausführung auf MCPJam Inspector <= 1.4.2

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC-CVE-2026-23744

Remote Code Execution auf MCPJam Inspector <= 1.4.2;

CVE-2026-23744 ist eine kritische Schwachstelle in MCPJam Inspector (Versionen <= 1.4.2), die eine nicht authentifizierte Remote Code Execution (RCE) ermöglicht. Der Fehler besteht darin, dass der interne API-Server der Anwendung standardmäßig an allen Netzwerkschnittstellen (0.0.0.0) lauscht und keine Autorisierung für den Endpunkt /api/mcp/connect besitzt. Ein Angreifer kann eine manipulierte JSON-Payload an diesen Endpunkt senden, um beliebige Befehle mit den Rechten des Benutzers auszuführen, der den Inspector ausführt.

CVE-2026-23744

root@kitploit:~
python3 exploit.py https://mpc.kobold.htb <IP> <PORT>

Referenz

https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6

Tool herunterladen