Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 - Las versiones 1.4.2 y anteriores del inspector MCPJam son vulnerables a la ejecución remota de código (RCE). Debido a que la herramienta escucha en 0.0.0.0 por defecto, un atacante puede desencadenar la instalación y ejecución de un servidor MCP malicioso mediante el envío de una solicitud HTTP manipulada. La versión 1.4.3 contiene un parche para este problema. | Kitploit
Herramientas/GitHubGitHub/boroeurnprach/cve-2026-23744-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubboroeurnprach/cve-2026-23744-poc

CVE-2026-23744-PoC

Ver Repositorio
8210hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2026-23744 - Las versiones 1.4.2 y anteriores del inspector MCPJam son vulnerables a la ejecución remota de código (RCE). Debido a que la herramienta escucha en 0.0.0.0 por defecto, un atacante puede desencadenar la instalación y ejecución de un servidor MCP malicioso mediante el envío de una solicitud HTTP manipulada. La versión 1.4.3 contiene un parche para este problema.

Compartir

Descripción

El inspector MCPJam es la plataforma de desarrollo local-first para servidores MCP. Las versiones 1.4.2 y anteriores son vulnerables a una vulnerabilidad de ejecución remota de código (RCE), que permite a un atacante enviar una solicitud HTTP manipulada que desencadena la instalación de un servidor MCP, lo que lleva a RCE. Dado que el inspector MCPJam por defecto escucha en 0.0.0.0 en lugar de 127.0.0.1, un atacante puede desencadenar el RCE de forma remota mediante una simple solicitud HTTP. La versión 1.4.3 contiene un parche.

Versiones afectadas

Fuente de vulnerabilidadVersiones afectadasVersiones parcheadas
@mcpjam/inspector<= 1.4.21.4.3

Prueba de concepto

1. Inicie el inspector MCPJam

root@kitploit:~
npx @mcpjam/[email protected]

2. Ejecute el script de Python

root@kitploit:~
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'

Capturas de pantalla

[Pasted image 20260120135006.png] En el servidor víctima: [Pasted image 20260120135151.png] [Pasted image 20260120150109.png]

Descargar herramienta