Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744 — CVE-2026-23744 Shell inversa | Kitploit
Herramientas/GitHubGitHub/oryk0/cve-2026-23744
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHuboryk0/cve-2026-23744

CVE-2026-23744

CVE-2026-23744 Shell inversa

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744

CVE-2026-23744 RCE

Mientras analizaba esta vulnerabilidad, descubrí que MCPJam Inspector exponía el endpoint /api/mcp/connect a la red vinculándose a 0.0.0.0. Este endpoint acepta un objeto JSON que contiene serverConfig, incluidos los campos command y args.

La aplicación tenía la intención de lanzar servidores MCP, pero no validaba adecuadamente los valores proporcionados por el usuario antes de procesarlos. Como resultado, un atacante podía enviar una solicitud HTTP manipulada que contuviera comandos y argumentos arbitrarios, que luego serían ejecutados por el servidor, lo que provocaba una Ejecución Remota de Código (RCE).

Lo que me pareció más interesante fue que el payload del exploit no era arbitrario. Al interceptar solicitudes legítimas con Burp Suite, observé que la propia aplicación usaba los campos command y args. Comprender cómo fluían estos valores desde una solicitud HTTP hasta la creación de procesos me ayudó a entender la causa raíz de la vulnerabilidad en lugar de simplemente ejecutar un PoC público.

Descargar herramienta