Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mcpjam-cve-2026-23744-validator — Validador acotado de prueba de concepto para CVE-2026-23744. Confirma la ejecución remota de código no autenticada en MCPJam Inspector mediante un comando de evidencia fijo y no destructivo. Diseñado para evaluaciones de seguridad autorizadas con salida JSON estructurada. | Kitploit
Herramientas/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Validador acotado de prueba de concepto para CVE-2026-23744. Confirma la ejecución remota de código no autenticada en MCPJam Inspector mediante un comando de evidencia fijo y no destructivo. Diseñado para evaluaciones de seguridad autorizadas con salida JSON estructurada.

Ver Repositorio
4hace 3 mesesAún no revisado
Compartir

Validador de Seguridad Autorizado de MCPJam Inspector

Un validador de prueba de concepto acotado para CVE-2026-23744 que afecta a implementaciones vulnerables de MCPJam Inspector.

Este proyecto es una herramienta de validación independiente y no destructiva para el CVE-2026-23744 previamente divulgado. No es la divulgación original de la vulnerabilidad ni un exploit.

Este repositorio está destinado a profesionales de seguridad que validan sistemas que poseen o tienen autorización explícita por escrito para evaluar.

Aviso Importante

Este validador confirma la exposición al hacer que el proceso MCPJam Inspector objetivo ejecute un comando de evidencia fijo y no interactivo. No proporciona un marco de explotación de propósito general, shell, flujo de trabajo posterior a la explotación, mecanismo de persistencia, rutina de acceso a credenciales o capacidad de escalada de privilegios.

Ejecute esta herramienta solo contra activos que posea o tenga permiso explícito por escrito para probar. Las pruebas no autorizadas pueden violar leyes, contratos, políticas de uso aceptable o reglas de enfrentamiento.

Resumen de Vulnerabilidad

  • CVE: CVE-2026-23744
  • Aviso: GHSA-232v-j27c-5pp6
  • Producto afectado: MCPJam Inspector
  • Versiones afectadas: Hasta e incluyendo 1.4.2
  • Versión corregida: 1.4.3
  • Clase de vulnerabilidad: Ejecución remota de comandos no autenticada
  • Endpoint afectado: /api/mcp/connect
  • Impacto: Un atacante remoto no autenticado podría lograr que el servicio MCPJam Inspector vulnerable inicie un proceso de servidor MCP controlado por el atacante.

Propósito

El propósito de este repositorio es proporcionar un flujo de trabajo de validación seguro, acotado y auditable para evaluaciones de seguridad autorizadas.

Está diseñado para ayudar a defensores, propietarios de activos, consultores y equipos de seguridad internos a determinar si una implementación específica de MCPJam Inspector sigue siendo vulnerable a CVE-2026-23744 sin realizar acciones destructivas innecesarias ni recopilar datos sensibles.

Propiedades de Seguridad

Este validador está intencionalmente restringido:

  • Requiere un objetivo proporcionado por el operador.
  • Requiere la confirmación --authorized antes de ejecutarse.
  • Ejecuta solo un comando de evidencia fijo y no destructivo.
  • No acepta comandos arbitrarios del sistema operativo desde la CLI.
  • No establece un shell interactivo.
  • No accede a credenciales.
  • No lee datos sensibles de la aplicación.
  • No crea persistencia.
  • No intenta escalar privilegios.
  • No intenta movimiento lateral.
  • Limita la evidencia devuelta para reducir la exposición accidental de datos.
  • Elimina la sesión MCP temporal después de la validación.
  • Produce una salida JSON estructurada adecuada para registros de evaluación.
  • No contiene datos del cliente, laboratorio, credenciales o específicos del objetivo.

Lo que Hace el Validador

A alto nivel, el validador:

  1. Verifica que el operador haya proporcionado la bandera de autorización requerida.
  2. Se conecta al endpoint MCPJam Inspector objetivo.
  3. Intenta crear una sesión de servidor MCP temporal utilizando un respondedor local fijo.
  4. Solicita un comando de evidencia fijo de esa sesión temporal.
  5. Captura evidencia limitada devuelta por el servicio objetivo.
  6. Elimina la sesión MCP temporal.
  7. Imprime o escribe un resultado de evaluación JSON estructurado.

El comando de evidencia está intencionalmente limitado a información básica del contexto de ejecución, como identidad, nombre de host, directorio de trabajo e información del kernel. Su único propósito es demostrar la ejecución de código bajo la cuenta de servicio de MCPJam Inspector.

Lo que el Validador NO Hace

Esta herramienta no:

  • Proporciona ejecución arbitraria de comandos al operador.
  • Proporciona un shell inverso o shell vinculante.
  • Descarga o ejecuta cargas útiles externas.
  • Lee archivos del objetivo.
  • Vuelca variables de entorno.
  • Recopila tokens, secretos, cookies, claves SSH o credenciales.
  • Modifica la configuración del sistema.
  • Instala software.
  • Crea usuarios.
  • Cambia permisos.
  • Intenta escalar privilegios.
  • Intenta persistencia.
  • Intenta movimiento lateral.
  • Intenta exfiltración de datos.

Requisitos

  • Python 3.9 o posterior en la estación de trabajo de evaluación.
  • Acceso de red desde la estación de trabajo de evaluación al servicio MCPJam Inspector.
  • Autorización para probar el sistema objetivo.
  • El entorno de ejecución del servidor MCP en el lado objetivo debe ser compatible con el comando utilizado por el validador.

El validador está diseñado para entornos de evaluación autorizados y debe ejecutarse desde una estación de trabajo administrativa de confianza.

Instalación

Clone el repositorio:

git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

No se requieren dependencias de Python de terceros.

Uso

Validación básica:

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Escribir un informe JSON en disco:

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Ejemplos de formatos de objetivo:

http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Bandera de Autorización Requerida

La bandera --authorized es requerida por diseño.

Ejemplo:

python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Sin esta bandera, el validador sale y no ejecuta la evaluación.

Esta es una salvaguarda intencional para garantizar que el operador reconozca explícitamente que está autorizado para probar el objetivo.

Códigos de Salida

El validador utiliza códigos de salida que son útiles para canalizaciones de CI y comprobaciones de seguridad automatizadas:

Código de SalidaSignificado
0La vulnerabilidad no fue validada
1La vulnerabilidad fue validada
2Argumentos inválidos, falta de reconocimiento de autorización o error de uso

Un código de retorno de 1 no significa que el validador falló. Significa que el objetivo parece vulnerable y el resultado debe tratarse como un hallazgo de seguridad.

Formato de Salida

El validador devuelve JSON estructurado similar al siguiente:

{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

Los campos exactos pueden variar dependiendo del comportamiento del objetivo, las condiciones de la red y la respuesta del servicio.

Interpretación de Resultados

Resultado Vulnerable

Un resultado vulnerable significa que el endpoint de conexión MCP no autenticado ejecutó el proceso fijo del validador y devolvió evidencia.

Trate esto como ejecución remota de código bajo la cuenta de servicio de MCPJam Inspector.

Respuesta recomendada:

Descargar herramienta