Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5029-Exploit — Exploit de prueba de concepto para CVE-2026-5029, que entrega ejecución remota de código no autenticada a través de la herramienta MCP run-code en endpoints HTTP expuestos. Incluye shell interactivo, enumeración de lenguajes y sondeo de objetivos. | Kitploit
Herramientas/GitHubGitHub/0x00phantom-hat/cve-2026-5029-exploit
Escáneres de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHub0x00phantom-hat/cve-2026-5029-exploit

CVE-2026-5029-Exploit

Exploit de prueba de concepto para CVE-2026-5029, que entrega ejecución remota de código no autenticada a través de la herramienta MCP run-code en endpoints HTTP expuestos. Incluye shell interactivo, enumeración de lenguajes y sondeo de objetivos.

Ver Repositorio
19hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 CVE-2026-5029 — Code Runner MCP Server RCE

Ejecución Remota de Código sin autenticación a través de la herramienta MCP run-code

CVE CVSS Python Status License

Exploit de Prueba de Concepto para CVE-2026-5029 — una vulnerabilidad crítica de Ejecución Remota de Código sin autenticación en Code Runner MCP Server, desencadenada a través de la herramienta MCP run-code cuando el servidor se ejecuta con --transport http.


📋 Descripción General de la Vulnerabilidad

PropertyDetail
CVE IDCVE-2026-5029
CVSS Score8.7 / 10 — Alta
CWECWE-306 — Falta de Autenticación para una Función Crítica
Affected ProductCode Runner MCP Server
Affected Versions(Sin parchear) Todas las versiones que exponen la herramienta run-code a través de --transport http
AuthenticationNo se requiere ninguna (Sin autenticación)
Patch StatusSin corregir
Discovered ByPhantom Hat

🧠 Descripción Técnica

Code Runner MCP Server expone un endpoint JSON-RPC /mcp en el puerto 3088 cuando se lanza con la opción --transport http. Se puede acceder a este endpoint con cero autenticación — sin clave de API, sin token de sesión, sin comprobación de origen.

Cualquier atacante remoto sin autenticar que pueda alcanzar el puerto puede invocar directamente la herramienta MCP run-code, que acepta código fuente arbitrario y un identificador de lenguaje, lo escribe en un archivo temporal y lo ejecuta mediante child_process.exec() usando el intérprete correspondiente (bash, python, powershell y más de 30 otros).

Dado que no se aplica ninguna sanitización al parámetro code en ninguna etapa, esto resulta en Ejecución Remota de Código completa y sin autenticación con los privilegios del proceso que ejecuta el servidor MCP.

Caso de Estudio

https://medium.com/@phantom_hat/cve-2026-5029-unpatched-case-study-unauthenticated-remote-code-execution-rce-66c7706f2320

Flujo del Ataque

┌──────────┐   JSON-RPC tools/call    ┌───────────────────────┐   exec()   ┌──────────┐
│ Attacker │ ──── run-code tool ─────▶│  /mcp  (port 3088)    │ ─────────▶ │   RCE    │
│          │    (no auth needed)      │  Code Runner MCP      │            │  on Host │
└──────────┘                          └───────────────────────┘            └──────────┘
  1. Reconocimiento — Conéctate al endpoint /mcp expuesto y enumera las herramientas MCP disponibles
  2. Descubrimiento del Esquema — Recupera el esquema de entrada de la herramienta run-code (code, languageId)
  3. Entrega del Exploit — Envía una solicitud JSON-RPC tools/call manipulada con un code controlado por el atacante
  4. Ejecución de Comandos — El servidor escribe code en un archivo temporal y lo ejecuta a través del intérprete seleccionado

🗂️ Estructura del Repositorio

.
├── exploit.py           # 🎯 Interactive RCE exploit shell (Rich-based terminal UI)
└── README.md            # 📖 You are here

exploit.py — Exploit Interactivo

El script de exploit principal, diseñado para uso profesional en evaluaciones de seguridad y casos de estudio. Se conecta al servidor MCP objetivo y abre un shell interactivo donde cualquier comando se ejecuta en vivo a través de la vulnerable herramienta run-code.

Las características incluyen:

  • Salida de terminal limpia y estructurada usando Rich
  • Shell de exploit interactivo — introduce comandos, obtén la salida, una y otra vez, sin volver a ejecutar el script
  • Enumeración de lenguajes — lista todos los lenguajes para los que el servidor MCP anuncia soporte
  • Sondeo de lenguajes instalados — comprueba qué intérpretes existen realmente en el host objetivo
  • Lenguaje de ejecución seleccionable mediante -l (por defecto shellscript)
  • Modo verbose para una salida operativa detallada

⚙️ Instalación

Requisitos Previos

  • Python 3.8+
  • Gestor de paquetes pip

Configuración

# Clone the repository
git clone https://github.com/0x00phantom-hat/CVE-2026-5029-Exploit.git
cd CVE-2026-5029-RCE-Exploit

# Install dependencies
pip install fastmcp rich

🚀 Uso

# Drop into an interactive RCE shell (default: shellscript)
python3 exploit.py -u http://TARGET:3088/mcp

# Use a specific language interpreter
python3 exploit.py -u http://TARGET:3088/mcp -l python

# List all languages the MCP server advertises support for
python3 exploit.py -u http://TARGET:3088/mcp --available

# Probe which language runtimes are actually installed on the target
python3 exploit.py -u http://TARGET:3088/mcp --installed -v

# Show the help menu
python3 exploit.py -h

Una vez conectado, el exploit abre un prompt interactivo:

PhantomHat-MCP@Exploit-CVE-2026-5029 $ id

Escribe exit para cerrar la sesión.

Opciones de Línea de Comandos

FlagDescripciónDefault
-u, --url(Obligatorio) URL del servidor MCP—
-l, --languageLenguaje a utilizar para la ejecución de códigoshellscript
-a, --availableLista todos los lenguajes compatiblesflag
-i, --installedComprueba los runtimes de lenguaje instalados en el objetivoflag
-v, --verboseModo de salida detalladaflag
-h, --helpMuestra el menú de ayuda—

📸 Fases del Exploit

PhaseNameDescription
1🔍 EnumeraciónConéctate a /mcp y enumera las herramientas MCP disponibles
2🧪 Descubrimiento del EsquemaConfirma el esquema de entrada de run-code (code, languageId)
3💣 Entrega del ExploitEnvía una solicitud tools/call manipulada con código controlado por el atacante
4🚀 Ejecución InteractivaAccede a un shell en vivo — cada comando se ejecuta en el host objetivo

🔗 Referencias

Descargar herramienta