Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744 — Exploit para MCPJam Inspector <=1.4.2 que desencadena ejecución remota de código mediante solicitudes HTTP manipuladas, permitiendo la instalación no autorizada de servidores MCP sin interacción del usuario. | Kitploit
Herramientas/GitHubGitHub/inzegosec/cve-2026-23744
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónTroyano de Acceso Remoto
GitHubinzegosec/cve-2026-23744

CVE-2026-23744

Exploit para MCPJam Inspector <=1.4.2 que desencadena ejecución remota de código mediante solicitudes HTTP manipuladas, permitiendo la instalación no autorizada de servidores MCP sin interacción del usuario.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744

Exploit para MCPJam Inspector <=1.4.2

Instala las librerías con: pip install -r requirements.txt - usa python CVE-2026-23744 --help para obtener información

MCPJam inspector es la plataforma de desarrollo local-first para servidores MCP. Las versiones más recientes 1.4.2 y anteriores son vulnerables a una vulnerabilidad de ejecución remota de código (RCE), que permite a un atacante enviar una solicitud HTTP manipulada que desencadena la instalación de un servidor MCP, lo que conduce a RCE.

Esta vulnerabilidad es similar a CVE-2025-49596, pero más grave. Mientras que CVE-2025-49596 requiere engañar a un usuario para que haga clic en un enlace malicioso, esta vulnerabilidad es explotable sin interacción del usuario. Dado que MCPJam inspector por defecto escucha en 0.0.0.0 en lugar de 127.0.0.1, un atacante puede desencadenar la RCE de forma remota mediante una simple solicitud HTTP.

Descargar herramienta