Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744 — Preuve de concept pour CVE-2026-23744, démontrant une exécution de code à distance non authentifiée dans MCPJam Inspector versions jusqu'à 1.4.2 via des requêtes HTTP spécialement conçues. | Kitploit
Outils/GitHubGitHub/ctzisme/cve-2026-23744
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubctzisme/cve-2026-23744

CVE-2026-23744

Preuve de concept pour CVE-2026-23744, démontrant une exécution de code à distance non authentifiée dans MCPJam Inspector versions jusqu'à 1.4.2 via des requêtes HTTP spécialement conçues.

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744 – Preuve de concept

Le script Python de cette PoC envoie une simple requête HTTP à l'hôte cible exécutant l'inspecteur MCPJam (version <= 1.4.2) et déclenche une attaque RCE. Voir cet avis pour plus de détails.

Prérequis

  • Python 3.8+ (Testé sur 3.10)
  • requests

Installer requests :

root@kitploit:~
pip install requests

Utilisation

Tout d'abord, configurez votre écouteur :

root@kitploit:~
nc -lvnp <lport> # remplacez par votre port d'écoute

Ensuite, ouvrez un autre terminal et exécutez la PoC :

root@kitploit:~
cd CVE-2026-23744
python3 exploit.py

Références

  • RCE dans l'inspecteur MCPJam due à l'exposition du point de terminaison HTTP
  • GHSA-232v-j27c-5pp6
  • MCPJam/inspector@e6b9cf9
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • Avertissement

    Ce projet est uniquement destiné à des fins éducatives et de recherche. N'utilisez pas ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

    Licence

    Licence MIT

    Télécharger l’outil