Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mcpjam-cve-2026-23744-validator — Validateur de preuve de concept borné pour CVE-2026-23744. Confirme l'exécution de code à distance non authentifiée dans MCPJam Inspector via une commande de preuve fixe et non destructive. Conçu pour les évaluations de sécurité autorisées avec une sortie JSON structurée. | Kitploit
Outils/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Validateur de preuve de concept borné pour CVE-2026-23744. Confirme l'exécution de code à distance non authentifiée dans MCPJam Inspector via une commande de preuve fixe et non destructive. Conçu pour les évaluations de sécurité autorisées avec une sortie JSON structurée.

Voir le dépôt
4il y a 3 moisPas encore vérifié
Partager

Validateur de sécurité autorisé MCPJam Inspector

Un validateur de preuve de concept limité pour CVE-2026-23744 affectant les déploiements vulnérables de MCPJam Inspector.

Ce projet est un outil de validation indépendant et non destructif pour la CVE-2026-23744 précédemment divulguée. Il ne s'agit pas de la divulgation originale de la vulnérabilité ni d'un exploit.

Ce dépôt est destiné aux professionnels de la sécurité qui valident des systèmes dont ils sont propriétaires ou pour lesquels ils disposent d'une autorisation écrite explicite d'évaluation.

Avis important

Ce validateur confirme l'exposition en faisant exécuter au processus MCPJam Inspector cible une commande de preuve fixe et non interactive. Il ne fournit pas de framework d'exploitation généraliste, de shell, de workflow post-exploitation, de mécanisme de persistance, de routine d'accès aux identifiants, ni de capacité d'élévation de privilèges.

Exécutez cet outil uniquement contre des actifs dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite de test. Les tests non autorisés peuvent enfreindre les lois, les contrats, les politiques d'utilisation acceptable ou les règles d'engagement.

Résumé de la vulnérabilité

  • CVE: CVE-2026-23744
  • Advisory: GHSA-232v-j27c-5pp6
  • Produit affecté : MCPJam Inspector
  • Versions affectées : Jusqu'à la version 1.4.2 incluse
  • Version corrigée : 1.4.3
  • Classe de vulnérabilité : Exécution de commande à distance sans authentification
  • Point de terminaison affecté : /api/mcp/connect
  • Impact : Un attaquant distant non authentifié pourrait être en mesure de faire en sorte que le service MCPJam Inspector vulnérable lance un processus de serveur MCP contrôlé par l'attaquant.

Objectif

L'objectif de ce dépôt est de fournir un workflow de validation sûr, limité et vérifiable pour les évaluations de sécurité autorisées.

Il est conçu pour aider les défenseurs, les propriétaires d'actifs, les consultants et les équipes de sécurité internes à déterminer si un déploiement spécifique de MCPJam Inspector est toujours vulnérable à CVE-2026-23744 sans effectuer d'actions destructrices inutiles ni collecter de données sensibles.

Propriétés de sécurité

Ce validateur est intentionnellement contraint :

  • Nécessite une cible fournie par l'opérateur.
  • Nécessite l'acceptation --authorized avant l'exécution.
  • Exécute uniquement une commande de preuve fixe et non destructive.
  • N'accepte pas de commandes système arbitraires depuis la CLI.
  • N'établit pas de shell interactif.
  • N'accède pas aux identifiants.
  • Ne lit pas de données d'application sensibles.
  • Ne crée pas de persistance.
  • Ne tente pas d'élévation de privilèges.
  • Ne tente pas de mouvement latéral.
  • Limite les preuves renvoyées pour réduire l'exposition accidentelle des données.
  • Supprime la session MCP temporaire après validation.
  • Produit une sortie JSON structurée adaptée aux enregistrements d'évaluation.
  • Ne contient aucune donnée client, de laboratoire, d'identifiant ou spécifique à la cible.

Ce que fait le validateur

À un niveau élevé, le validateur :

  1. Vérifie que l'opérateur a fourni le drapeau d'autorisation requis.
  2. Se connecte au point de terminaison MCPJam Inspector cible.
  3. Tente de créer une session de serveur MCP temporaire à l'aide d'un répondeur local fixe.
  4. Demande une commande de preuve fixe à cette session temporaire.
  5. Capture les preuves limitées renvoyées par le service cible.
  6. Supprime la session MCP temporaire.
  7. Affiche ou écrit un résultat d'évaluation JSON structuré.

La commande de preuve est intentionnellement limitée au contexte d'exécution de base tel que l'identité, le nom d'hôte, le répertoire de travail et les informations sur le noyau. Elle est destinée uniquement à prouver l'exécution de code sous le compte de service MCPJam Inspector.

Ce que le validateur ne fait pas

Cet outil ne :

  • Fournir une exécution de commande arbitraire à l'opérateur.
  • Fournir un shell inverse ou un shell lié.
  • Télécharger ou exécuter des charges utiles externes.
  • Lire des fichiers depuis la cible.
  • Vider les variables d'environnement.
  • Collecter des jetons, secrets, cookies, clés SSH ou identifiants.
  • Modifier la configuration système.
  • Installer un logiciel.
  • Créer des utilisateurs.
  • Modifier les permissions.
  • Tenter une élévation de privilèges.
  • Tenter une persistance.
  • Tenter un mouvement latéral.
  • Tenter une exfiltration de données.

Prérequis

  • Python 3.9 ou ultérieur sur le poste de travail d'évaluation.
  • Accès réseau du poste de travail d'évaluation au service MCPJam Inspector.
  • Autorisation de tester le système cible.
  • L'environnement d'exécution du serveur MCP côté cible doit supporter la commande utilisée par le validateur.

Le validateur est conçu pour les environnements d'évaluation autorisés et doit être exécuté depuis un poste de travail administratif de confiance.

Installation

Clonez le dépôt :

git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

Aucune dépendance Python tierce n'est requise.

Utilisation

Validation de base :

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Écrire un rapport JSON sur le disque :

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Exemples de formats de cible :

http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Drapeau d'autorisation requis

Le drapeau --authorized est requis par conception.

Exemple :

python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Sans ce drapeau, le validateur se ferme et n'exécute pas l'évaluation.

Il s'agit d'une sauvegarde intentionnelle pour garantir que l'opérateur reconnaît explicitement qu'il est autorisé à tester la cible.

Codes de sortie

Le validateur utilise des codes de sortie utiles pour les pipelines CI et les vérifications de sécurité automatisées :

Code de sortieSignification
0La vulnérabilité n'a pas été validée
1La vulnérabilité a été validée
2Arguments invalides, absence de reconnaissance d'autorisation ou erreur d'utilisation

Un code de retour 1 ne signifie pas que le validateur a planté. Cela signifie que la cible semble vulnérable et que le résultat doit être traité comme une constatation de sécurité.

Format de sortie

Le validateur renvoie du JSON structuré similaire à ce qui suit :

{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

Les champs exacts peuvent varier en fonction du comportement de la cible, des conditions réseau et de la réponse du service.

Interprétation des résultats

Résultat vulnérable

Un résultat vulnérable signifie que le point de terminaison de connexion MCP non authentifié a lancé le processus fixe du validateur et a renvoyé des preuves.

Considérez cela comme une exécution de code à distance sous le compte de service MCPJam Inspector.

Réponse recommandée :

Télécharger l’outil