Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744 — Prueba de concepto e investigación de seguridad ofensiva que analiza CVE-2026-23744 (MCPJam Inspector RCE no autenticado, parcheado en v1.4.3+). | Kitploit
Herramientas/GitHubGitHub/nullroot-red/cve-2026-23744
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Prueba de concepto e investigación de seguridad ofensiva que analiza CVE-2026-23744 (MCPJam Inspector RCE no autenticado, parcheado en v1.4.3+).

Ver Repositorio
hace 13 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744: PoC de Ejecución Remota de Código no Autenticada

DESCARGO DE RESPONSABILIDAD: Este repositorio y los scripts asociados están destinados únicamente a evaluaciones de seguridad autorizadas, pruebas de penetración, investigación de seguridad y análisis educativo. Probar sistemas sin autorización por escrito es ilegal y está estrictamente prohibido. El autor no asume ninguna responsabilidad por una interpretación errónea o el uso indebido de este material.


Resumen

Este repositorio contiene un script de automatización de Prueba de Concepto (PoC) que demuestra CVE-2026-23744, una vulnerabilidad de severidad crítica (CVSS 9.8) que afecta a @mcpjam/inspector (versiones <= 1.4.2).

La vulnerabilidad se origina por la Ausencia de Autenticación para una Función Crítica (CWE-306) combinada con un enlace de red predeterminado inseguro. De forma predeterminada, la interfaz de MCPJam Inspector se vincula a 0.0.0.0 en lugar de 127.0.0.1, exponiendo el plano de control de la API HTTP a la red local o a Internet. Los actores de amenazas remotos pueden explotar el endpoint no autenticado /api/mcp/connect enviando una carga útil JSON manipulada que contiene comandos arbitrarios del sistema operativo dentro del objeto serverConfig, lo que conduce a una ejecución remota de código (RCE) con pleno contexto.


Flujo técnico

La herramienta de evaluación automatizada implementa la siguiente metodología lógica:

  1. Verificación del objetivo (handshake ICMP): Evalúa la disponibilidad del host antes de inicializar la secuencia de carga útil de red para prevenir errores de socket o cuelgues de ejecución.
  2. Inicialización del listener: Genera un manejador controlado para interceptar la conexión entrante de la shell inversa.
  3. Construcción de la carga útil: Ensambla una carga útil de configuración JSON, incrustando una cadena de callback codificada dinámicamente en base64 para evitar límites de escape de caracteres durante el análisis remoto.
  4. Vector de explotación: Envía una solicitud HTTP POST no autenticada a la interfaz de orquestación expuesta del objetivo (/api/mcp/connect), forzando al tiempo de ejecución de la aplicación a descender hasta la capa de shell y ejecutar la carga útil.

Componentes de la arquitectura

  • exploit.py: El marco de automatización principal que gestiona las comprobaciones de estado del host, la codificación de la carga útil y la interacción HTTP.
  • Interfaz objetivo: /api/mcp/connect
  • Impacto: Acceso administrativo completo bajo el contexto del usuario que ejecuta el proceso de MCPJam Inspector (normalmente una estación de trabajo de desarrollo o un servidor de compilación).

Requisitos previos y uso

Asegúrese de que su entorno esté correctamente aprovisionado con Python 3.x antes de ejecutar el marco de evaluación.

Instalación

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

or with custom port

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
Descargar herramienta