Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744 — Proof-of-concept and offensive security research analyzing CVE-2026-23744 (MCPJam Inspector Unauthenticated RCE, Patched in v1.4.3+). | Kitploit
Outils/GitHubGitHub/nullroot-red/cve-2026-23744
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Proof-of-concept and offensive security research analyzing CVE-2026-23744 (MCPJam Inspector Unauthenticated RCE, Patched in v1.4.3+).

Voir le dépôt
il y a 12 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744: Preuve de concept d'exécution de code à distance non authentifiée

AVERTISSEMENT : Ce dépôt et les scripts associés sont destinés uniquement aux évaluations de sécurité autorisées, aux tests d'intrusion, à la recherche en sécurité et à l'analyse éducative. Tester des systèmes sans autorisation écrite explicite est illégal et strictement interdit. L'auteur décline toute responsabilité en cas de mauvaise interprétation ou d'utilisation abusive de ce contenu.


Aperçu

Ce dépôt contient un script d'automatisation de preuve de concept (PoC) démontrant CVE-2026-23744, une vulnérabilité de sévérité critique (CVSS 9.8) affectant @mcpjam/inspector (versions <= 1.4.2).

La vulnérabilité provient d'une absence d'authentification pour une fonction critique (CWE-306) combinée à une liaison réseau par défaut non sécurisée. Par défaut, l'interface MCPJam Inspector se lie à 0.0.0.0 plutôt qu'à 127.0.0.1, exposant le plan de contrôle de l'API HTTP au réseau local ou à Internet. Les acteurs malveillants distants peuvent exploiter le point de terminaison non authentifié /api/mcp/connect en transmettant une charge utile JSON conçue contenant des commandes système arbitraires dans l'objet serverConfig, conduisant à une exécution de code à distance (RCE) en contexte complet.


Flux technique

L'outil d'évaluation automatisé met en œuvre la méthodologie logique suivante :

  1. Vérification de la cible (handshake ICMP) : Évalue la disponibilité de l'hôte avant d'initialiser la séquence de charge utile réseau pour éviter les erreurs de socket ou le blocage de l'exécution.
  2. Initialisation de l'écouteur : Génère un gestionnaire contrôlé pour intercepter la connexion inverse du shell entrant.
  3. Construction de la charge utile : Assemble une charge utile de configuration JSON, intégrant une chaîne de rappel encodée dynamiquement en base64 pour éviter les limites d'échappement de caractères lors de l'analyse distante.
  4. Vecteur d'exploitation : Transmet une requête HTTP POST non authentifiée à l'interface d'orchestration exposée de la cible (/api/mcp/connect), forçant l'environnement d'exécution de l'application à descendre jusqu'à la couche shell et à exécuter la charge utile.

Composants de l'architecture

  • exploit.py : Le framework d'automatisation principal gérant les vérifications d'état de l'hôte, l'encodage de la charge utile et l'interaction HTTP.
  • Interface cible : /api/mcp/connect
  • Impact : Accès administratif complet dans le contexte de l'utilisateur exécutant le processus MCPJam Inspector (généralement une station de travail de développeur ou un serveur de build).

Prérequis et utilisation

Assurez-vous que votre environnement est correctement équipé de Python 3.x avant d'exécuter le framework d'évaluation.

Installation

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

or with custom port

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
Télécharger l’outil