Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744 — Prueba de concepto del exploit para CVE-2026-23744, que demuestra la ejecución remota de código no autenticada en MCPJam Inspector versiones hasta 1.4.2 mediante solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/ctzisme/cve-2026-23744
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubctzisme/cve-2026-23744

CVE-2026-23744

Prueba de concepto del exploit para CVE-2026-23744, que demuestra la ejecución remota de código no autenticada en MCPJam Inspector versiones hasta 1.4.2 mediante solicitudes HTTP manipuladas.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744 – Prueba de Concepto

El script de Python en esta PoC envía una solicitud HTTP simple al host objetivo que ejecuta el inspector MCPJam (versión <= 1.4.2) y desencadena un ataque RCE. Consulte este aviso para obtener más detalles.

Requisitos

  • Python 3.8+ (Probado en 3.10)
  • requests

Instalar requests:

root@kitploit:~
pip install requests

Uso

Primero, configure su listener:

root@kitploit:~
nc -lvnp <lport> # reemplace con su puerto de escucha

Luego, abra otra shell y ejecute la PoC:

root@kitploit:~
cd CVE-2026-23744
python3 exploit.py

Referencias

  • RCE en el inspector MCPJam debido a la exposición del endpoint HTTP
  • GHSA-232v-j27c-5pp6
  • MCPJam/inspector@e6b9cf9
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • Aviso Legal

    Este proyecto es solo para fines educativos y de investigación. No utilice este código contra sistemas que no le pertenezcan o para los cuales no tenga permiso explícito de prueba.

    Licencia

    Licencia MIT

    Descargar herramienta