Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mcpjam-cve-2026-23744-validator — Validador acotado de prueba de concepto para CVE-2026-23744. Confirma la ejecución remota de código no autenticada en MCPJam Inspector mediante un comando de evidencia fijo y no destructivo. Diseñado para evaluaciones de seguridad autorizadas con salida JSON estructurada. | Kitploit
Herramientas/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Validador acotado de prueba de concepto para CVE-2026-23744. Confirma la ejecución remota de código no autenticada en MCPJam Inspector mediante un comando de evidencia fijo y no destructivo. Diseñado para evaluaciones de seguridad autorizadas con salida JSON estructurada.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 3 mesesAún no revisado
Compartir

Validador de Seguridad Autorizado de MCPJam Inspector

Un validador de prueba de concepto acotado para CVE-2026-23744 que afecta a implementaciones vulnerables de MCPJam Inspector.

Este proyecto es una herramienta de validación independiente y no destructiva para el CVE-2026-23744 previamente divulgado. No es la divulgación original de la vulnerabilidad ni un exploit.

Este repositorio está destinado a profesionales de seguridad que validan sistemas que poseen o tienen autorización explícita por escrito para evaluar.

Aviso Importante

Este validador confirma la exposición al hacer que el proceso MCPJam Inspector objetivo ejecute un comando de evidencia fijo y no interactivo. No proporciona un marco de explotación de propósito general, shell, flujo de trabajo posterior a la explotación, mecanismo de persistencia, rutina de acceso a credenciales o capacidad de escalada de privilegios.

Ejecute esta herramienta solo contra activos que posea o tenga permiso explícito por escrito para probar. Las pruebas no autorizadas pueden violar leyes, contratos, políticas de uso aceptable o reglas de enfrentamiento.

Resumen de Vulnerabilidad

  • CVE: CVE-2026-23744
  • Aviso: GHSA-232v-j27c-5pp6
  • Producto afectado: MCPJam Inspector
  • Versiones afectadas: Hasta e incluyendo 1.4.2
  • Versión corregida: 1.4.3
  • Clase de vulnerabilidad: Ejecución remota de comandos no autenticada
  • Endpoint afectado: /api/mcp/connect
  • Impacto: Un atacante remoto no autenticado podría lograr que el servicio MCPJam Inspector vulnerable inicie un proceso de servidor MCP controlado por el atacante.

Propósito

El propósito de este repositorio es proporcionar un flujo de trabajo de validación seguro, acotado y auditable para evaluaciones de seguridad autorizadas.

Está diseñado para ayudar a defensores, propietarios de activos, consultores y equipos de seguridad internos a determinar si una implementación específica de MCPJam Inspector sigue siendo vulnerable a CVE-2026-23744 sin realizar acciones destructivas innecesarias ni recopilar datos sensibles.

Propiedades de Seguridad

Este validador está intencionalmente restringido:

  • Requiere un objetivo proporcionado por el operador.
  • Requiere la confirmación --authorized antes de ejecutarse.
  • Ejecuta solo un comando de evidencia fijo y no destructivo.
  • No acepta comandos arbitrarios del sistema operativo desde la CLI.
  • No establece un shell interactivo.
  • No accede a credenciales.
  • No lee datos sensibles de la aplicación.
  • No crea persistencia.
  • No intenta escalar privilegios.
  • No intenta movimiento lateral.
  • Limita la evidencia devuelta para reducir la exposición accidental de datos.
  • Elimina la sesión MCP temporal después de la validación.
  • Produce una salida JSON estructurada adecuada para registros de evaluación.
  • No contiene datos del cliente, laboratorio, credenciales o específicos del objetivo.

Lo que Hace el Validador

A alto nivel, el validador:

  1. Verifica que el operador haya proporcionado la bandera de autorización requerida.
  2. Se conecta al endpoint MCPJam Inspector objetivo.
  3. Intenta crear una sesión de servidor MCP temporal utilizando un respondedor local fijo.
  4. Solicita un comando de evidencia fijo de esa sesión temporal.
  5. Captura evidencia limitada devuelta por el servicio objetivo.
  6. Elimina la sesión MCP temporal.
  7. Imprime o escribe un resultado de evaluación JSON estructurado.

El comando de evidencia está intencionalmente limitado a información básica del contexto de ejecución, como identidad, nombre de host, directorio de trabajo e información del kernel. Su único propósito es demostrar la ejecución de código bajo la cuenta de servicio de MCPJam Inspector.

Lo que el Validador NO Hace

Esta herramienta no:

  • Proporciona ejecución arbitraria de comandos al operador.
  • Proporciona un shell inverso o shell vinculante.
  • Descarga o ejecuta cargas útiles externas.
  • Lee archivos del objetivo.
  • Vuelca variables de entorno.
  • Recopila tokens, secretos, cookies, claves SSH o credenciales.
  • Modifica la configuración del sistema.
  • Instala software.
  • Crea usuarios.
  • Cambia permisos.
  • Intenta escalar privilegios.
  • Intenta persistencia.
  • Intenta movimiento lateral.
  • Intenta exfiltración de datos.

Requisitos

  • Python 3.9 o posterior en la estación de trabajo de evaluación.
  • Acceso de red desde la estación de trabajo de evaluación al servicio MCPJam Inspector.
  • Autorización para probar el sistema objetivo.
  • El entorno de ejecución del servidor MCP en el lado objetivo debe ser compatible con el comando utilizado por el validador.

El validador está diseñado para entornos de evaluación autorizados y debe ejecutarse desde una estación de trabajo administrativa de confianza.

Instalación

Clone el repositorio:

root@kitploit:~
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

No se requieren dependencias de Python de terceros.

Uso

Validación básica:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Escribir un informe JSON en disco:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Ejemplos de formatos de objetivo:

root@kitploit:~
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Bandera de Autorización Requerida

La bandera --authorized es requerida por diseño.

Ejemplo:

root@kitploit:~
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Sin esta bandera, el validador sale y no ejecuta la evaluación.

Esta es una salvaguarda intencional para garantizar que el operador reconozca explícitamente que está autorizado para probar el objetivo.

Códigos de Salida

El validador utiliza códigos de salida que son útiles para canalizaciones de CI y comprobaciones de seguridad automatizadas:

Código de SalidaSignificado
0La vulnerabilidad no fue validada
1La vulnerabilidad fue validada
2Argumentos inválidos, falta de reconocimiento de autorización o error de uso

Un código de retorno de 1 no significa que el validador falló. Significa que el objetivo parece vulnerable y el resultado debe tratarse como un hallazgo de seguridad.

Formato de Salida

El validador devuelve JSON estructurado similar al siguiente:

root@kitploit:~
{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

Los campos exactos pueden variar dependiendo del comportamiento del objetivo, las condiciones de la red y la respuesta del servicio.

Interpretación de Resultados

Resultado Vulnerable

Un resultado vulnerable significa que el endpoint de conexión MCP no autenticado ejecutó el proceso fijo del validador y devolvió evidencia.

Trate esto como ejecución remota de código bajo la cuenta de servicio de MCPJam Inspector.

Respuesta recomendada:

  1. Registre la salida JSON como evidencia de la evaluación.
  2. Confirme el propietario del servicio expuesto y el contexto empresarial.
  3. Restrinja inmediatamente el acceso al servicio si es accesible desde una red no confiable.
  4. Actualice MCPJam Inspector a una versión corregida.
  5. Revise los registros del servicio en busca de solicitudes no esperadas a /api/mcp/connect.
  6. Revise los permisos de la cuenta de servicio.
  7. Rote los secretos si hay motivos para creer que la cuenta de servicio tenía acceso a material sensible.

Resultado No Vulnerable

Un resultado no vulnerable significa que el validador no confirmó la ejecución.

Esto puede indicar:

  • El objetivo está parcheado.
  • El objetivo no es MCPJam Inspector.
  • El endpoint no es accesible.
  • El servicio está protegido por controles de red.
  • El comportamiento del servicio difiere de las versiones vulnerables.
  • El entorno objetivo no es compatible con el respondedor fijo del validador.

Un resultado no vulnerable no debe tratarse como una evaluación de seguridad completa por sí mismo. Confirme la versión, exposición, requisitos de autenticación y controles de acceso de red por separado.

Guía Operativa

Antes de ejecutar el validador:

  1. Confirme la autorización por escrito.
  2. Confirme el nombre de host, dirección IP y puerto del objetivo.
  3. Confirme la ventana de pruebas y las reglas de enfrentamiento.
  4. Confirme si el servicio es infraestructura de producción, de prueba o de laboratorio.
  5. Notifique a las partes interesadas si así lo exige el proceso de enfrentamiento.

Después de ejecutar el validador:

  1. Guarde la salida JSON.
  2. Capture el comando exacto utilizado.
  3. Registre la marca de tiempo de la evaluación en UTC.
  4. Registre la dirección IP de origen utilizada para la validación.
  5. Conserve los registros relevantes del servicio.
  6. Documente las acciones de remediación y la asignación del propietario.

Lenguaje Recomendado para el Informe

Si el validador confirma la exposición, el hallazgo puede describirse como:

root@kitploit:~
Se confirmó que el servicio MCPJam Inspector es vulnerable a CVE-2026-23744.
Durante la validación autorizada, el endpoint no autenticado /api/mcp/connect
hizo que el servicio ejecutara un comando de evidencia fijo y no destructivo y
devolviera contexto de ejecución. Esto confirma la ejecución remota de código
bajo la cuenta de servicio de MCPJam Inspector. No se intentó escalada de
privilegios, acceso a credenciales, persistencia, movimiento lateral ni acceso
a datos sensibles.

Remedición

Pasos de remediación recomendados:

  1. Actualice MCPJam Inspector a la versión 1.4.3 o posterior.
  2. Elimine el acceso público o de redes no confiables al servicio Inspector.
  3. Enlace las herramientas administrativas a 127.0.0.1 o a una interfaz de gestión confiable.
  4. Requiera autenticación y autorización antes de las operaciones de lanzamiento de procesos.
  5. Coloque el servicio detrás de una VPN, bastión o red administrativa confiable.
  6. Restrinja el acceso entrante en las capas de cortafuegos del host, grupo de seguridad y ACL de red.
  7. Revise los permisos de la cuenta de servicio y reduzca los privilegios cuando sea posible.
  8. Rote los secretos potencialmente expuestos si la cuenta de servicio tenía acceso a material sensible.
  9. Inspeccione los registros en busca de solicitudes no esperadas a /api/mcp/connect.
  10. Monitoree la creación de procesos hijos sospechosos generados por el servicio MCPJam Inspector.

Ideas de Detección

Los defensores pueden revisar las siguientes fuentes de telemetría:

  • Registros de acceso HTTP para solicitudes a /api/mcp/connect.
  • Registros de creación de procesos desde el host de MCPJam Inspector.
  • Procesos hijos no esperados generados por el servicio Inspector.
  • Conexiones de red desde el host Inspector a destinos no confiables.
  • Sesiones de servidor MCP nuevas o inusuales.
  • Exposición del servicio administrativo en 0.0.0.0.
  • Registros de cortafuegos que muestren acceso al puerto Inspector desde redes no confiables.

Ejemplo de lógica de detección:

root@kitploit:~
Busque solicitudes no autenticadas o no esperadas a /api/mcp/connect seguidas de
nuevos procesos hijos generados por la cuenta de servicio de MCPJam Inspector.

Limitaciones

Este validador está intencionalmente limitado y no debe tratarse como un escáner de seguridad completo.

Limitaciones conocidas:

  • Valida solo una clase de vulnerabilidad.
  • No realiza fingerprinting de versiones como única fuente de verdad.
  • No prueba el impacto posterior a la explotación.
  • No valida todas las configuraciones posibles de implementación de MCPJam Inspector.
  • Puede devolver un falso negativo si los controles de red, el comportamiento del servicio, el entorno de ejecución o el formato de respuesta impiden la recolección de evidencia.
  • Puede fallar si el entorno de ejecución del lado objetivo carece del intérprete o comportamiento de ejecución esperado.
  • No reemplaza la verificación de parches, la revisión de registros ni la revisión de configuración.

Notas de Diseño de Seguridad

El validador está diseñado para ser auditable y restringido.

Decisiones de implementación importantes:

  • El operador no puede proporcionar comandos arbitrarios.
  • El comando de evidencia está fijado en el código fuente.
  • La evidencia devuelta está limitada.
  • La herramienta requiere un reconocimiento explícito de autorización.
  • Se intenta la limpieza de la sesión MCP temporal después de la validación.
  • La salida JSON admite registros de evaluación repetibles.
  • Los códigos de salida compatibles con CI permiten a los defensores fallar compilaciones o comprobaciones cuando se confirma la exposición.

Uso Responsable

Utilice únicamente contra activos que posea o tenga permiso explícito para probar.

Los usuarios son responsables de cumplir con las leyes, contratos, políticas internas y reglas de enfrentamiento aplicables.

No utilice esta herramienta para pruebas no autorizadas, escaneo a nivel de Internet, acceso a credenciales, persistencia, escalada de privilegios, robo de datos o interrupción.

Atribución

Este repositorio es un proyecto de validación autorizado independiente.

No es la divulgación original de la vulnerabilidad, el aviso del proveedor ni la publicación del exploit.

Referencias principales:

  • GitHub Security Advisory: https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  • NVD CVE Record: https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • GitHub Advisory Database: https://github.com/advisories/GHSA-232v-j27c-5pp6

Licencia

Este proyecto se publica bajo la licencia incluida en este repositorio.

Notas del Mantenedor

Higiene recomendada del repositorio:

  • Mantenga el validador no destructivo.
  • No agregue banderas de ejecución de comandos arbitrarios.
  • No agregue funcionalidad de shell inverso.
  • No agregue funcionalidad de acceso a credenciales.
  • No incluya datos de objetivos reales en los ejemplos.
  • Mantenga la salida de la evaluación acotada.
  • Mantenga visible el lenguaje de autorización en el README y la ayuda de la CLI.
  • Conserve las referencias al aviso original y al registro NVD.
Descargar herramienta