Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 - Les versions 1.4.2 et antérieures de MCPJam inspector sont vulnérables à l'exécution de code à distance (RCE). Comme l'outil écoute sur 0.0.0.0 par défaut, un attaquant peut déclencher l'installation et l'exécution d'un serveur MCP malveillant en envoyant une requête HTTP spécialement conçue. La version 1.4.3 contient un correctif pour ce problème. | Kitploit
Outils/GitHubGitHub/boroeurnprach/cve-2026-23744-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubboroeurnprach/cve-2026-23744-poc

CVE-2026-23744-PoC

Voir le dépôt
8217il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2026-23744 - Les versions 1.4.2 et antérieures de MCPJam inspector sont vulnérables à l'exécution de code à distance (RCE). Comme l'outil écoute sur 0.0.0.0 par défaut, un attaquant peut déclencher l'installation et l'exécution d'un serveur MCP malveillant en envoyant une requête HTTP spécialement conçue. La version 1.4.3 contient un correctif pour ce problème.

Partager

Description

L'inspecteur MCPJam est la plateforme de développement local-first pour les serveurs MCP. Les versions 1.4.2 et antérieures sont vulnérables à une faille d'exécution de code à distance (RCE), qui permet à un attaquant d'envoyer une requête HTTP spécialement conçue qui déclenche l'installation d'un serveur MCP, conduisant à une RCE. Étant donné que l'inspecteur MCPJam écoute par défaut sur 0.0.0.0 au lieu de 127.0.0.1, un attaquant peut déclencher la RCE à distance via une simple requête HTTP. La version 1.4.3 contient un correctif.

Versions affectées

Source de la vulnérabilitéVersions affectéesVersions corrigées
@mcpjam/inspector<= 1.4.21.4.3

Preuve de concept

1. Démarrer l'inspecteur MCPJam

npx @mcpjam/[email protected]

2. Exécuter le script Python

python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'

Captures d'écran

[Pasted image 20260120135006.png] Sur le serveur victime : [Pasted image 20260120135151.png] [Pasted image 20260120150109.png]

Télécharger l’outil