Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744-MCPJAM-RCE-exploit — Cette preuve de concept en Python cible un service MCP (Model Context Protocol) vulnérable exposé par l'application cible. La vulnérabilité permet à un attaquant de fournir des paramètres arbitraires de configuration du serveur via l'endpoint /api/mcp/connect. | Kitploit
Outils/GitHubGitHub/dahalsamir/cve-2026-23744-mcpjam-rce-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubdahalsamir/cve-2026-23744-mcpjam-rce-exploit

CVE-2026-23744-MCPJAM-RCE-exploit

Cette preuve de concept en Python cible un service MCP (Model Context Protocol) vulnérable exposé par l'application cible. La vulnérabilité permet à un attaquant de fournir des paramètres arbitraires de configuration du serveur via l'endpoint /api/mcp/connect.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 moisPas encore vérifié

CVE-2026-23744-MCPJAM-RCE-exploit

Cette preuve de concept en Python cible un service MCP (Model Context Protocol) vulnérable exposé par l'application cible. La vulnérabilité permet à un attaquant de fournir des paramètres de configuration serveur arbitraires via l'endpoint /api/mcp/connect.

Endpoint concerné

POST /api/mcp/connect

Outils et technologies utilisés Python 3 bibliothèque requests Communication via API HTTP/JSON Interface du service MCP Exécution

Installer les dépendances :

root@kitploit:~
pip install requests

Exécuter la preuve de concept :

root@kitploit:~
python exploit.py

Workflow de la preuve de concept Définir l'endpoint MCP cible. Construire un objet serverConfig malveillant. Envoyer une requête POST à /api/mcp/connect. Déclencher l'exécution de la commande fournie sur la cible. Afficher la réponse du serveur.

Télécharger l’outil