Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744 — Preuve de concept et recherche offensive en sécurité analysant CVE-2026-23744 (MCPJam Inspector RCE non authentifiée, corrigée dans v1.4.3+). | Kitploit
Outils/GitHubGitHub/nullroot-red/cve-2026-23744
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Preuve de concept et recherche offensive en sécurité analysant CVE-2026-23744 (MCPJam Inspector RCE non authentifiée, corrigée dans v1.4.3+).

Voir le dépôt
13il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744 : Exécution de code à distance non authentifiée dans @mcpjam/inspector

AVERTISSEMENT : Ce dépôt et les scripts associés sont destinés uniquement à des évaluations de sécurité autorisées, des tests d'intrusion, de la recherche en sécurité et de l'analyse pédagogique. Tester des systèmes sans consentement écrit explicite est illégal et strictement interdit. L'auteur décline toute responsabilité en cas de mauvaise interprétation ou d'utilisation abusive de ce contenu.


Aperçu de la vulnérabilité

PropriétéDétails
ID CVECVE-2026-23744
Score CVSS9.8 (Critique)
Classe de vulnérabilitéAuthentification manquante pour une fonction critique (CWE-306)
Paquet affecté@mcpjam/inspector <= 1.4.2
Version corrigée@mcpjam/inspector >= 1.4.3
Liaison par défaut0.0.0.0 (Exposé au réseau local / Internet)

Ce dépôt contient un script d'automatisation de preuve de concept (PoC) démontrant CVE-2026-23744, une vulnérabilité de gravité critique affectant @mcpjam/inspector (une plateforme de développement locale pour les serveurs Model Context Protocol).

La vulnérabilité découle d'une authentification manquante pour une fonction critique (CWE-306) combinée à une liaison réseau par défaut non sécurisée. Par défaut, l'interface MCPJam Inspector se lie à 0.0.0.0 plutôt qu'à 127.0.0.1, exposant le plan de contrôle de l'API HTTP au réseau local ou à Internet. Des acteurs malveillants distants peuvent exploiter le point de terminaison /api/mcp/connect non authentifié en transmettant une charge utile JSON spécialement conçue contenant des commandes arbitraires du système d'exploitation à l'intérieur de l'objet serverConfig, entraînant une exécution de code à distance (RCE) en contexte complet.


Flux technique

L'outil d'évaluation automatisé met en œuvre la méthodologie logique suivante :

  1. Vérification de la cible (poignée de main ICMP) : Évalue la disponibilité de l'hôte avant d'initialiser la séquence de charge utile réseau afin d'éviter les erreurs de socket ou le blocage de l'exécution.
  2. Initialisation de l'écouteur : Lance un gestionnaire contrôlé pour intercepter la connexion de shell inversé entrante.
  3. Construction de la charge utile : Assemble une charge utile de configuration JSON, intégrant une chaîne de rappel dynamiquement encodée en base64 pour éviter les limites d'échappement de caractères lors de l'analyse distante.
  4. Vecteur d'exploitation : Transmet une requête HTTP POST non authentifiée à l'interface d'orchestration exposée de la cible (/api/mcp/connect), forçant l'environnement d'exécution de l'application à descendre au niveau du shell et à exécuter la charge utile.

Composants de l'architecture

  • exploit.py : Le framework d'automatisation principal gérant la vérification de l'état de l'hôte, l'encodage de la charge utile et l'interaction HTTP.
  • Interface cible : /api/mcp/connect
  • Impact : Accès administratif complet dans le contexte de l'utilisateur exécutant le processus MCPJam Inspector (généralement un poste de travail de développeur, un runner CI/CD ou un serveur de build).

Prérequis et utilisation

Assurez-vous que votre environnement est correctement provisionné avec Python 3.x avant d'exécuter le framework d'évaluation.

Installation

git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744

### Exécution

Exécutez le script d'évaluation contre l'hôte cible :
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

Ou spécifiez un port cible personnalisé :
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>

### Remédiation et atténuation

Mise à niveau du paquet : Mettez à jour @mcpjam/inspector vers la version 1.4.3 ou supérieure.

Liaison réseau : Assurez-vous que l'application se lie explicitement à 127.0.0.1 (localhost) plutôt qu'à 0.0.0.0.

Contrôle d'accès : Restreignez l'exposition réseau aux sous-réseaux de gestion de confiance à l'aide de règles de pare-feu basées sur l'hôte (iptables / ufw) ou de groupes de sécurité.

### Chronologie de divulgation

2026-01-16 : CVE-2026-23744 publiée dans la National Vulnerability Database (NVD).

2026-01-16 : Correctif du fournisseur publié dans la version 1.4.3 (commit e6b9cf9).

2026-01-23 : Divulgations publiques de vulnérabilités et avis techniques publiés.

### Références

https://nvd.nist.gov/vuln/detail/CVE-2026-23744

https://github.com/advisories/GHSA-232v-j27c-5pp6

https://cwe.mitre.org/data/definitions/306.html
Télécharger l’outil