Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744 — Prueba de concepto e investigación de seguridad ofensiva que analiza CVE-2026-23744 (MCPJam Inspector RCE no autenticado, parcheado en v1.4.3+). | Kitploit
Herramientas/GitHubGitHub/nullroot-red/cve-2026-23744
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Prueba de concepto e investigación de seguridad ofensiva que analiza CVE-2026-23744 (MCPJam Inspector RCE no autenticado, parcheado en v1.4.3+).

Ver Repositorio
4hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744: Ejecución Remota de Código No Autenticada en @mcpjam/inspector

DESCARGO DE RESPONSABILIDAD: Este repositorio y los scripts asociados están destinados únicamente a evaluaciones de seguridad autorizadas, pruebas de penetración, investigación de seguridad y análisis educativo. Probar sistemas sin autorización explícita por escrito es ilegal y está estrictamente prohibido. El autor no asume ninguna responsabilidad por la mala interpretación o el uso indebido de este material.


Resumen de la Vulnerabilidad

PropiedadDetalles
ID CVECVE-2026-23744
Puntuación CVSS9.8 (Crítica)
Clase de VulnerabilidadAutenticación faltante para función crítica (CWE-306)
Paquete Afectado@mcpjam/inspector <= 1.4.2
Versión Parcheada@mcpjam/inspector >= 1.4.3
Enlace Predeterminado0.0.0.0 (Expuesto a la red local / Internet)

Este repositorio contiene un script de automatización de Prueba de Concepto (PoC) que demuestra la CVE-2026-23744, una vulnerabilidad de severidad crítica que afecta a @mcpjam/inspector (una plataforma de desarrollo local para servidores del Protocolo de Contexto de Modelo).

La vulnerabilidad se origina por la Autenticación Faltante para una Función Crítica (CWE-306) combinada con un enlace de red predeterminado inseguro. De forma predeterminada, la interfaz del Inspector MCPJam se enlaza a 0.0.0.0 en lugar de 127.0.0.1, exponiendo el plano de control de la API HTTP a la red local o a Internet. Los actores de amenazas remotos pueden explotar el endpoint no autenticado /api/mcp/connect transmitiendo una carga útil JSON manipulada que contiene comandos arbitrarios del sistema operativo dentro del objeto serverConfig, lo que conduce a la Ejecución Remota de Código (RCE) con contexto completo.


Flujo Técnico

La herramienta de evaluación automatizada implementa la siguiente metodología lógica:

  1. Verificación del Objetivo (Handshake ICMP): Evalúa la disponibilidad del host antes de inicializar la secuencia de carga útil de red para evitar errores de socket o bloqueos en la ejecución.
  2. Inicialización del Listener: Genera un manejador controlado para interceptar la conexión entrante de shell inversa.
  3. Construcción de la Carga Útil: Ensambla una carga útil de configuración JSON, incrustando una cadena de callback codificada dinámicamente en base64 para evitar límites de escape de caracteres durante el análisis remoto.
  4. Vector de Explotación: Transmite una solicitud HTTP POST no autenticada a la interfaz de orquestación expuesta del objetivo (/api/mcp/connect), forzando al entorno de ejecución de la aplicación a descender a la capa de shell y ejecutar la carga útil.

Componentes de la Arquitectura

  • exploit.py: El marco de automatización principal que maneja las comprobaciones de estado del host, la codificación de la carga útil y la interacción HTTP.
  • Interfaz del Objetivo: /api/mcp/connect
  • Impacto: Acceso administrativo completo bajo el contexto del usuario que ejecuta el proceso del Inspector MCPJam (normalmente una estación de trabajo de desarrollador, un runner de CI/CD o un servidor de compilación).

Requisitos Previos y Uso

Asegúrese de que su entorno esté correctamente aprovisionado con Python 3.x antes de ejecutar el marco de evaluación.

Instalación

root@kitploit:~
git clone [https://github.com/](https://github.com/)<su-nombre-de-usuario>/CVE-2026-23744.git
cd CVE-2026-23744

### Ejecución

Ejecute el script de evaluación contra el host objetivo:
'''bash

python3 exploit.py -t <ip_objetivo> -api <api_objetivo> -user <ip_usuario>

O especifique un puerto objetivo personalizado:
'''bash

python3 exploit.py -t <ip_objetivo> -api <api_objetivo> -user <ip_usuario> -p <puerto_objetivo>

### Remediación y Mitigación

Actualizar el Paquete: Actualice @mcpjam/inspector a la versión 1.4.3 o superior.

Enlace de Red: Asegúrese de que la aplicación se enlace explícitamente a 127.0.0.1 (localhost) en lugar de 0.0.0.0.

Control de Acceso: Restrinja la exposición de la red a subredes de gestión de confianza utilizando reglas de firewall basadas en el host (iptables / ufw) o grupos de seguridad.

### Cronología de Divulgación

2026-01-16: CVE-2026-23744 publicada en la Base de Datos Nacional de Vulnerabilidades (NVD).

2026-01-16: Parche del proveedor publicado en la versión 1.4.3 (commit e6b9cf9).

2026-01-23: Divulgaciones públicas de vulnerabilidades y avisos técnicos publicados.

### Referencias

https://nvd.nist.gov/vuln/detail/CVE-2026-23744

https://github.com/advisories/GHSA-232v-j27c-5pp6

https://cwe.mitre.org/data/definitions/306.html
Descargar herramienta