Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23744-Lab — # Docker lab pour comparer les builds vulnérables et corrigés de MCPJam Inspector pour CVE-2026-23744, démontrant les différences de liaison réseau et l'exposition de l'API à des fins de recherche en sécurité éducative. | Kitploit
Outils/GitHubGitHub/rootdirective-sec/cve-2026-23744-lab
Sécurité des ConteneursAnalyse des VulnérabilitésSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubrootdirective-sec/cve-2026-23744-lab

CVE-2026-23744-Lab

# Docker lab pour comparer les builds vulnérables et corrigés de MCPJam Inspector pour CVE-2026-23744, démontrant les différences de liaison réseau et l'exposition de l'API à des fins de recherche en sécurité éducative.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
9il y a 7 moisPas encore vérifié

CVE-2026-23744 – MCPJam Inspector Docker Lab

Ce dépôt est un petit laboratoire Docker pour comparer une version vulnérable vs une version corrigée de MCPJam Inspector pour CVE-2026-23744.

Il est destiné à l'apprentissage et à la constitution d'un portfolio de sécurité public : configuration rapide, preuves claires et captures d'écran.

⚠️ Éthique / périmètre : Testez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Ce dépôt est destiné à la reproduction locale et à la documentation.


Ce que ce laboratoire démontre

  • Version vulnérable (1.4.2) écoute sur 0.0.0.0:6274 dans le conteneur (accessible depuis le réseau si vous publiez le port).
  • Version corrigée (1.4.3) écoute sur 127.0.0.1:6274 dans le conteneur (boucle locale uniquement), ce qui empêche l'accès depuis l'extérieur du conteneur même si vous publiez un port hôte.
  • La surface API (/api/mcp/connect) existe et répond sans défi d'authentification dans la configuration vulnérable.

Cela correspond à l'avis du fournisseur / aux rapports publics :

  • Avis GitHub (GHSA) : https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-23744

Structure du dépôt

root@kitploit:~
.
├── docker-compose.yml
├── vuln/
│   └── Dockerfile
├── patched/
│   └── Dockerfile
└── docs/
    └── (les captures d'écran vont ici)

Prérequis

  • Docker + Docker Compose
  • curl

Démarrage rapide

Construisez et lancez les deux conteneurs :

root@kitploit:~
docker compose up -d --build

Vérifiez qu'ils sont actifs :

root@kitploit:~
docker compose ps

Résultat attendu :

  • inspector_vuln_142 publié sur 127.0.0.1:6274
  • inspector_patched_143 publié sur 127.0.0.1:6275 (mais il ne devrait pas être accessible depuis l'hôte)

Étapes de validation

UI accessible (vuln)


2) L'API répond (aucune passerelle d'authentification visible)

Le point de terminaison est présent et répond avec une erreur de validation lorsque les champs requis sont manquants :

root@kitploit:~
curl -i -X POST http://127.0.0.1:6274/api/mcp/connect \
  -H 'Content-Type: application/json' \
  -d '{}'

Attendez-vous à HTTP/1.1 400 et quelque chose comme :

root@kitploit:~
{"success":false,"error":"Failed to parse request body","details":"Unexpected end of JSON input"}

3) Différence de liaison (le vrai comportement du correctif)

À l'intérieur des conteneurs, vérifiez quelle adresse écoute sur le port 6274 :

root@kitploit:~
# vulnérable
docker exec -it inspector_vuln_142 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

# corrigé
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

Résultat attendu :

  • vuln : 0.0.0.0:6274
  • corrigé : 127.0.0.1:6274

Sortie ss (corrigé)


4) Pourquoi le mappage de port corrigé « ne fonctionne pas » (attendu)

Même si nous mappons 127.0.0.1:6275 -> conteneur:6274, le conteneur corrigé écoute uniquement sur sa propre interface de boucle locale. Ainsi, depuis l'hôte, vous devriez voir une fermeture de connexion / une réponse vide.

root@kitploit:~
curl -v http://127.0.0.1:6275/

Attendu : non accessible (c'est l'atténuation qui fonctionne).

Pour prouver que l'interface corrigée fonctionne toujours, utilisez curl depuis l'intérieur du conteneur :

root@kitploit:~
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache curl >/dev/null 2>&1; curl -i http://127.0.0.1:6274/"

Attendu : HTTP/1.1 200.

L'hôte ne peut pas atteindre la version corrigée (attendu)

À l'intérieur du conteneur : la version corrigée est accessible


5) Preuve de l'exécution du processus

Lors des tests locaux sur le conteneur vulnérable, j'ai attaché strace au processus serveur Inspector et observé qu'il générait un processus enfant et appelait execve().

Je n'inclus volontairement pas de payload d'exploitation prêt à l'emploi ici.

Ce qu'il faut capturer :

execve("/bin/sh", ["sh","-c", "..."], ...) = 0

execve("/usr/bin/...", [...], ...) = 0

le processus enfant se terminant normalement (statut 0)

Exploit

Crédits / références

  • Avis GitHub (GHSA-232v-j27c-5pp6) : https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-23744

Avertissement

Ce dépôt est destiné à la recherche défensive, à l'éducation et à la vérification reproductible dans un environnement contrôlé. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.

Télécharger l’outil