Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744-POC — Preuve de concept (PoC) d'exploitation pour CVE-2026-23744, une vulnérabilité affectant MCPJam Inspector qui permet l'exécution de commandes à distance (RCE) via des points de terminaison de débogage internes exposés | Kitploit
Outils/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

Preuve de concept (PoC) d'exploitation pour CVE-2026-23744, une vulnérabilité affectant MCPJam Inspector qui permet l'exécution de commandes à distance (RCE) via des points de terminaison de débogage internes exposés

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Cette vulnérabilité existe car MCPJam Inspector expose des points de terminaison d'API internes destinés au débogage et au développement. Ces points de terminaison acceptent des entrées contrôlées par l'utilisateur et les transmettent directement à l'exécution de processus au niveau du système sans validation ni assainissement appropriés. En envoyant une requête conçue au point de terminaison vulnérable (/api/mcp/connect), un attaquant peut contrôler l'objet serverConfig et spécifier des commandes arbitraires à exécuter sur l'hôte. L'application tente de lancer un processus basé sur l'entrée utilisateur et de le traiter comme un serveur MCP valide. Cependant, en raison de l'absence de validation des entrées, ce comportement peut être exploité pour exécuter des commandes système arbitraires.

Comment cela fonctionne

L'exploit abuse de la logique suivante :

  1. Le backend accepte une charge utile JSON contenant :
  • command
  • args Ces valeurs sont utilisées pour lancer un processus sur le serveur
  1. Aucune validation n'est effectuée sur ces champs
  2. Le processus est exécuté même s'il ne s'agit pas d'un serveur MCP valide

Étant donné que l'application attend un processus MCP de longue durée, les commandes de courte durée peuvent provoquer des erreurs de connexion — mais la commande est toujours exécutée.

Utilisation

python3 exploit.py '' Exemple : python3 exploit.py domain.com "sleep 4"

Remarques

Il s'agit d'une exécution de code à distance aveugle :

  • La sortie n'est pas renvoyée dans la réponse
  • Utilisez des effets secondaires (écritures de fichiers, rappels, shells inversés)
  • Certaines commandes peuvent provoquer des délais d'attente ou des erreurs de connexion — c'est normal
  • Fonctionne sur HTTPS (les certificats auto-signés sont ignorés)
Télécharger l’outil