Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744-POC — Prueba de concepto (PoC) del exploit para CVE-2026-23744, una vulnerabilidad que afecta a MCPJam Inspector y que permite la ejecución remota de comandos (RCE) a través de endpoints internos de depuración expuestos. | Kitploit
Herramientas/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

Prueba de concepto (PoC) del exploit para CVE-2026-23744, una vulnerabilidad que afecta a MCPJam Inspector y que permite la ejecución remota de comandos (RCE) a través de endpoints internos de depuración expuestos.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Esta vulnerabilidad existe porque MCPJam Inspector expone endpoints de API internos destinados a la depuración y el desarrollo. Estos endpoints aceptan entrada controlada por el usuario y la pasan directamente a la ejecución de procesos a nivel de sistema sin una validación o saneamiento adecuados. Al enviar una solicitud manipulada al endpoint vulnerable (/api/mcp/connect), un atacante puede controlar el objeto serverConfig y especificar comandos arbitrarios para ejecutar en el host. La aplicación intenta generar un proceso basado en la entrada del usuario y tratarlo como un servidor MCP válido. Sin embargo, debido a la falta de validación de entrada, este comportamiento puede ser explotado para ejecutar comandos arbitrarios del sistema.

Cómo funciona

El exploit abusa de la siguiente lógica:

  1. El backend acepta una carga útil JSON que contiene:
  • command
  • args Estos valores se utilizan para generar un proceso en el servidor
  1. No se realiza ninguna validación en estos campos
  2. El proceso se ejecuta incluso si no es un servidor MCP válido

Dado que la aplicación espera un proceso MCP de larga duración, los comandos de corta duración pueden causar errores de conexión, pero el comando se ejecuta de todos modos.

Uso

python3 exploit.py '' Ejemplo: python3 exploit.py domain.com "sleep 4"

Notas

Esto es un RCE ciego:

  • La salida no se devuelve en la respuesta
  • Utilice efectos secundarios (escrituras de archivos, callbacks, shells inversas)
  • Algunos comandos pueden causar tiempos de espera o errores de conexión; esto es esperado
  • Funciona sobre HTTPS (los certificados autofirmados se ignoran)
Descargar herramienta