
CVE-2026-5029 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, उजागर HTTP एंडपॉइंट्स पर run-code MCP टूल के माध्यम से अनधिकृत दूरस्थ कोड निष्पादन वितरित करता है। इंटरैक्टिव शेल, भाषा गणना और लक्ष्य जांच शामिल है।
run-code MCP टूल के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादनCVE-2026-5029 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट — Code Runner MCP सर्वर में एक गंभीर बिना-प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता, जो सर्वर को के साथ चलाने पर MCP टूल के माध्यम से ट्रिगर होती है।
--transport httprun-code| गुण | विवरण |
|---|---|
| CVE ID | CVE-2026-5029 |
| CVSS स्कोर | 8.7 / 10 — उच्च |
| CWE | CWE-306 — गंभीर कार्य के लिए अनुपस्थित प्रमाणीकरण |
| प्रभावित उत्पाद | Code Runner MCP Server |
| प्रभावित संस्करण | (अनपैच्ड) वे सभी संस्करण जो --transport http के माध्यम से run-code टूल को एक्सपोज़ करते हैं |
| प्रमाणीकरण | कोई आवश्यक नहीं (बिना प्रमाणीकरण) |
| पैच स्थिति | पैच नहीं किया गया |
| खोजकर्ता | Phantom Hat |
Code Runner MCP Server --transport http फ्लैग के साथ लॉन्च होने पर पोर्ट 3088 पर एक JSON-RPC /mcp एंडपॉइंट एक्सपोज़ करता है। यह एंडपॉइंट बिना किसी प्रमाणीकरण के पहुँच योग्य है — कोई API कुंजी नहीं, कोई सत्र टोकन नहीं, कोई ऑरिजिन जाँच नहीं।
कोई भी बिना प्रमाणीकरण वाला रिमोट हमलावर जो पोर्ट तक पहुँच सकता है, सीधे run-code MCP टूल को कॉल कर सकता है, जो मनमाना स्रोत कोड और एक भाषा पहचानकर्ता स्वीकार करता है, उसे एक टेम्प फ़ाइल में लिखता है, और संबंधित इंटरप्रेटर (bash, python, powershell, और 30+ अन्य) का उपयोग करके child_process.exec() के माध्यम से निष्पादित करता है।
चूँकि किसी भी चरण में code पैरामीटर पर कोई सैनिटाइज़ेशन लागू नहीं किया जाता, इसका परिणाम MCP सर्वर चला रहे प्रोसेस के विशेषाधिकारों के साथ पूर्ण बिना-प्रमाणीकरण वाला रिमोट कोड निष्पादन होता है।
┌──────────┐ JSON-RPC tools/call ┌───────────────────────┐ exec() ┌──────────┐
│ Attacker │ ──── run-code tool ─────▶│ /mcp (port 3088) │ ─────────▶ │ RCE │
│ │ (no auth needed) │ Code Runner MCP │ │ on Host │
└──────────┘ └───────────────────────┘ └──────────┘
/mcp एंडपॉइंट से कनेक्ट करें और उपलब्ध MCP टूल्स की सूची बनाएँrun-code टूल की इनपुट स्कीमा (code, languageId) प्राप्त करेंcode के साथ एक निर्मित tools/call JSON-RPC अनुरोध भेजेंcode को टेम्प फ़ाइल में लिखता है और चयनित इंटरप्रेटर के माध्यम से निष्पादित करता है.
├── exploit.py # 🎯 Interactive RCE exploit shell (Rich-based terminal UI)
└── README.md # 📖 You are here
exploit.py — इंटरैक्टिव एक्सप्लॉइटप्राथमिक एक्सप्लॉइट स्क्रिप्ट, सुरक्षा मूल्यांकनों और केस स्टडीज़ में पेशेवर उपयोग के लिए निर्मित। लक्ष्य MCP सर्वर से कनेक्ट होती है और एक इंटरैक्टिव शेल में प्रवेश करती है जहाँ कोई भी कमांड कमजोर run-code टूल के माध्यम से लाइव निष्पादित होती है।
विशेषताएँ निम्नलिखित हैं:
-l के माध्यम से चयन योग्य निष्पादन भाषा (डिफ़ॉल्ट shellscript)pip पैकेज मैनेजर# Clone the repository
git clone https://github.com/0x00phantom-hat/CVE-2026-5029-Exploit.git
cd CVE-2026-5029-RCE-Exploit
# Install dependencies
pip install fastmcp rich
# Drop into an interactive RCE shell (default: shellscript)
python3 exploit.py -u http://TARGET:3088/mcp
# Use a specific language interpreter
python3 exploit.py -u http://TARGET:3088/mcp -l python
# List all languages the MCP server advertises support for
python3 exploit.py -u http://TARGET:3088/mcp --available
# Probe which language runtimes are actually installed on the target
python3 exploit.py -u http://TARGET:3088/mcp --installed -v
# Show the help menu
python3 exploit.py -h
एक बार कनेक्ट होने पर, एक्सप्लॉइट एक इंटरैक्टिव प्रॉम्प्ट में प्रवेश करता है:
PhantomHat-MCP@Exploit-CVE-2026-5029 $ id
सत्र बंद करने के लिए exit टाइप करें।
| फ्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
-u, --url | (आवश्यक) MCP सर्वर URL | — |
-l, --language | कोड निष्पादन के लिए उपयोग की जाने वाली भाषा | shellscript |
-a, --available | सभी समर्थित भाषाओं की सूची बनाएँ | फ्लैग |
-i, --installed | लक्ष्य पर स्थापित भाषा रनटाइम की जाँच करें | फ्लैग |
-v, --verbose | वर्बोज़ आउटपुट मोड | फ्लैग |
-h, --help | सहायता मेनू दिखाएँ | — |
| चरण | नाम | विवरण |
|---|---|---|
| 1 | 🔍 एन्यूमरेशन | /mcp से कनेक्ट करें और उपलब्ध MCP टूल्स की सूची बनाएँ |
| 2 | 🧪 स्कीमा खोज | run-code की इनपुट स्कीमा (code, languageId) की पुष्टि करें |
| 3 | 💣 एक्सप्लॉइट डिलीवरी | हमलावर-नियंत्रित कोड के साथ एक निर्मित tools/call अनुरोध भेजें |
| 4 | 🚀 इंटरैक्टिव निष्पादन | लाइव शेल में प्रवेश करें — हर कमांड लक्ष्य होस्ट पर चलता है |
--transport http को किसी भी नेटवर्क-सुलभ इंटरफ़ेस पर न चलाएँ — डिफ़ॉल्ट stdio ट्रांसपोर्ट पर ही रहें127.0.0.1 से बाँधें और इसे प्रमाणित रिवर्स प्रॉक्सी या VPN के पीछे रखेंrun-code कॉल और असामान्य चाइल्ड प्रोसेस के लिए निगरानी रखेंयह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA), कंप्यूटर मिसयूज़ एक्ट और दुनिया भर के समान कानूनों सहित कानूनों के तहत अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।
इस टूल का उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है।
लेखक: Phantom Hat
केवल अधिकृत पेनिट्रेशन परीक्षण और सुरक्षा अनुसंधान के लिए।