Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2026-23744 — Ejecución remota de código en MCPJam Inspector <= 1.4.2 | Kitploit
Herramientas/GitHubGitHub/z4yd3/poc-cve-2026-23744
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubz4yd3/poc-cve-2026-23744

PoC-CVE-2026-23744

Ejecución remota de código en MCPJam Inspector <= 1.4.2

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC-CVE-2026-23744

Ejecución Remota de Código en MCPJam Inspector <= 1.4.2;

CVE-2026-23744 es una vulnerabilidad crítica en MCPJam Inspector (versiones <= 1.4.2) que permite la Ejecución Remota de Código (RCE) sin autenticación. La falla existe porque el servidor API interno de la aplicación se vincula a todas las interfaces de red (0.0.0.0) por defecto y carece de autorización en el endpoint /api/mcp/connect. Un atacante puede enviar una carga útil JSON manipulada a este endpoint para ejecutar comandos arbitrarios con los privilegios del usuario que ejecuta el Inspector.

CVE-2026-23744

root@kitploit:~
python3 exploit.py https://mpc.kobold.htb <IP> <PORT>

Referencia

https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6

Descargar herramienta