Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-23744 — Exploit de preuve de concept pour CVE-2026-23744, une RCE non authentifiée dans MCPJam Inspector. Fournit un shell inversé et une exécution de commandes via un point de terminaison API vulnérable. | Kitploit
Outils/GitHubGitHub/rohit-sundar/cve-2026-23744
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

Exploit de preuve de concept pour CVE-2026-23744, une RCE non authentifiée dans MCPJam Inspector. Fournit un shell inversé et une exécution de commandes via un point de terminaison API vulnérable.

il y a 2 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23744 – MCPJam Inspector Exécution de code à distance non authentifiée (RCE)

Description

  • Produit : MCPJam Inspector
  • Versions concernées : ≤ 1.4.2
  • Version corrigée : 1.4.3
  • Type : Exécution de code à distance non authentifiée (RCE)
  • Vecteur d'attaque : Réseau
  • Authentification requise : Non
  • Interaction utilisateur requise : Non
  • CVSS v3.1 : 9.8 (Critique)

CVE-2026-23744 est une vulnérabilité critique d'exécution de code à distance non authentifiée (RCE) affectant MCPJam Inspector ≤ 1.4.2. Le problème vient du fait qu'Inspector expose un point d'accès de gestion (/api/mcp/connect) qui accepte une configuration de serveur MCP contrôlée par l'utilisateur et peut déclencher l'exécution de processus sans authentification ni restrictions de sécurité adéquates. Les versions concernées écoutent sur 0.0.0.0 (toutes les interfaces) par défaut au lieu de localhost, rendant l'exploitation à distance possible si le service est accessible sur le réseau.

Détails techniques

La vulnérabilité est associée au point d'accès suivant :

root@kitploit:~
POST /api/mcp/connect

Le point d'accès accepte un objet JSON contenant une configuration de serveur, comme :

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

Cette configuration fournie est ensuite utilisée par MCPJam Inspector pour créer et gérer un nouveau processus serveur MCP. Comme le point d'accès manque d'authentification et de contrôles de sécurité suffisants, un attaquant peut soumettre des définitions de processus arbitraires qui sont exécutées par le service Inspector.

Fondamentalement, la vulnérabilité est un problème d'authentification manquante pour une fonction critique (CWE-306) dans lequel l'application expose des fonctionnalités destinées à des utilisateurs locaux de confiance et les rend accessibles sur le réseau sans contrôles de sécurité adéquats.

Cause racine

La vulnérabilité provient de deux défauts de conception :

  1. Accès non authentifié à la gestion des processus
  • L'API permet aux utilisateurs de définir comment les serveurs MCP sont lancés.
  • Les fonctionnalités critiques sont accessibles sans authentification.
  • Les paramètres de processus contrôlés par l'utilisateur sont acceptés par l'application sans validation supplémentaire.
  1. Exposition par défaut non sécurisée
  • MCPJam Inspector écoute sur 0.0.0.0 par défaut.
  • L'API de gestion est accessible depuis d'autres systèmes sur le réseau.
  • Les attaquants peuvent interagir directement à distance avec la fonctionnalité de création de processus.

Le chemin d'attaque résultant peut être visualisé comme suit :

root@kitploit:~
Attacker → /api/mcp/connect → Process Creation → Operating System

Comme l'application interagit directement avec la création de processus du système d'exploitation, une exploitation réussie peut entraîner l'exécution de commandes arbitraires dans le contexte de sécurité du service MCPJam Inspector.

Utilisation

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t (ou) --target: URL cible ou adresse IP cible.
  • -tport (ou) --target-port: Port cible auquel se connecter, dans la plupart des cas il s'agit du 6274 pour MCPJam Inspector. N'utilisez pas cet argument si MCPJam Inspector est hébergé ailleurs, comme sur un sous-domaine ou un hôte virtuel. Utilisez plutôt l'argument -t pour spécifier le sous-domaine ou l'hôte virtuel.
  • -lhost (ou) --local-host: Adresse IP publique pour que le shell inverse se reconnecte.
  • -lport (ou) --local-port: Port à utiliser pour le shell inverse.
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c (ou) --command: Commande à exécuter sur la cible.

Avant d'utiliser ce programme, vous devez d'abord démarrer un écouteur sur votre machine locale en utilisant Netcat.

Pour ce faire, utilisez la commande suivante :

root@kitploit:~
nc -lvnp <port>

Ensuite, exécutez la commande ci-dessus pour obtenir un shell inverse sur la cible.

Impact

Une exploitation réussie peut permettre à un attaquant de :

  • Exécuter des commandes arbitraires sur l'hôte cible,
  • Lire ou modifier des fichiers sensibles,
  • Installer des mécanismes de persistance,
  • Déployer des logiciels malveillants ou des outils supplémentaires,
  • Pivoter vers d'autres systèmes dans l'environnement,
  • Potentiellement compromettre complètement le système en fonction des privilèges du service.

La vulnérabilité a reçu un score CVSS v3.1 de 9.8 (Critique) en raison de son vecteur d'attaque réseau, de l'absence d'authentification, de l'absence d'interaction utilisateur et du fort impact sur la confidentialité, l'intégrité et la disponibilité.

Atténuation

Mettez à jour immédiatement vers MCPJam Inspector 1.4.3 ou une version ultérieure. Des mesures défensives supplémentaires incluent :

  • Restreindre l'accès à l'interface Inspector,
  • Lier les services à localhost autant que possible,
  • Limiter l'exposition via des règles de pare-feu,
  • Exécuter le service avec les privilèges minimaux requis,
  • Surveiller les tentatives d'accès non autorisées.

Avertissement

Cette POC est uniquement destinée à des fins éducatives, de recherche en sécurité défensive et de tests de sécurité autorisés. Elle ne doit être utilisée que contre des systèmes avec une autorisation explicite. Une utilisation non autorisée contre des systèmes tiers peut enfreindre les lois et réglementations applicables. Le propriétaire de ce dépôt n'est pas responsable des dommages causés par l'utilisation de ce programme.

Sources

  1. Enregistrement CVE MITRE – CVE-2026-23744
  2. Base de données nationale des vulnérabilités NIST (NVD) – CVE-2026-23744
  3. Avis de sécurité GitHub (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – Recherche de vulnérabilité
  5. CVE-2026-23744 : RCE critique dans MCPJam Inspector ciblant les développeurs – CrowdSec
  6. CVE-2026-23744 : Vulnérabilité RCE de MCPJam Inspector – SentinelOne
Télécharger l’outil