Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/oryk0/cve-2026-23744
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHuboryk0/cve-2026-23744

CVE-2026-23744

CVE-2026-23744 Reverse shell

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744

CVE-2026-23744 RCE

En analysant cette vulnérabilité, j'ai découvert que MCPJam Inspector exposait le point de terminaison /api/mcp/connect sur le réseau en se liant à 0.0.0.0. Ce point de terminaison accepte un objet JSON contenant serverConfig, incluant les champs command et args.

L'application était destinée à lancer des serveurs MCP, mais elle n'a pas correctement validé les valeurs fournies par l'utilisateur avant de les traiter. En conséquence, un attaquant pouvait envoyer une requête HTTP malveillante contenant des commandes et arguments arbitraires, qui étaient ensuite exécutés par le serveur, conduisant à une exécution de code à distance (RCE).

Ce que j'ai trouvé le plus intéressant, c'est que la charge utile de l'exploit n'était pas arbitraire. En interceptant des requêtes légitimes avec Burp Suite, j'ai observé que l'application elle-même utilisait les champs command et args. Comprendre comment ces valeurs passaient d'une requête HTTP à la création de processus m'a aidé à comprendre la cause racine de la vulnérabilité plutôt que d'exécuter simplement un PoC public.

Télécharger l’outil