Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2026-23744 — Exploit para CVE-2026-23744, una vulnerabilidad de ejecución remota de código en MCPJam Inspector, que permite a los atacantes ejecutar comandos arbitrarios mediante solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/luiskrnr/exploit-cve-2026-23744
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubluiskrnr/exploit-cve-2026-23744

exploit-CVE-2026-23744

Exploit para CVE-2026-23744, una vulnerabilidad de ejecución remota de código en MCPJam Inspector, que permite a los atacantes ejecutar comandos arbitrarios mediante solicitudes HTTP manipuladas.

Ver Repositorio
3hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

exploit-CVE-2026-23744

MCPJam Inspector es una plataforma de desarrollo local-first para servidores MCP. En las versiones 1.4.2 (y anteriores), una vulnerabilidad de ejecución remota de código permite a los atacantes enviar solicitudes HTTP manipuladas que instalan un servidor MCP y ejecutan código de forma remota, porque el servicio escucha en 0.0.0.0 (en lugar de 127.0.0.1) por defecto.

Para ejecutar:

  1. configure los puertos e IP correspondientes
  2. configure un listener en la máquina del atacante, p. ej. "nc -lvnp 4444" (o cualquier puerto del atacante)
  3. ejecute el comando "python3 run.py" con --target https:// --command echo hello, o una reverse shell, etc.
Descargar herramienta