Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5029-Exploit — CVE-2026-5029 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, उजागर HTTP एंडपॉइंट्स पर run-code MCP टूल के माध्यम से अनधिकृत दूरस्थ कोड निष्पादन वितरित करता है। इंटरैक्टिव शेल, भाषा गणना और लक्ष्य जांच शामिल है। | Kitploit
उपकरण/GitHubGitHub/0x00phantom-hat/cve-2026-5029-exploit
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0x00phantom-hat/cve-2026-5029-exploit

CVE-2026-5029-Exploit

CVE-2026-5029 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, उजागर HTTP एंडपॉइंट्स पर run-code MCP टूल के माध्यम से अनधिकृत दूरस्थ कोड निष्पादन वितरित करता है। इंटरैक्टिव शेल, भाषा गणना और लक्ष्य जांच शामिल है।

रिपॉजिटरी देखें
111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 CVE-2026-5029 — Code Runner MCP Server RCE

run-code MCP टूल के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन

CVE CVSS Python Status License

CVE-2026-5029 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट — Code Runner MCP सर्वर में एक गंभीर बिना-प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता, जो सर्वर को के साथ चलाने पर MCP टूल के माध्यम से ट्रिगर होती है।

--transport http
run-code

📋 भेद्यता अवलोकन

गुणविवरण
CVE IDCVE-2026-5029
CVSS स्कोर8.7 / 10 — उच्च
CWECWE-306 — गंभीर कार्य के लिए अनुपस्थित प्रमाणीकरण
प्रभावित उत्पादCode Runner MCP Server
प्रभावित संस्करण(अनपैच्ड) वे सभी संस्करण जो --transport http के माध्यम से run-code टूल को एक्सपोज़ करते हैं
प्रमाणीकरणकोई आवश्यक नहीं (बिना प्रमाणीकरण)
पैच स्थितिपैच नहीं किया गया
खोजकर्ताPhantom Hat

🧠 तकनीकी विवरण

Code Runner MCP Server --transport http फ्लैग के साथ लॉन्च होने पर पोर्ट 3088 पर एक JSON-RPC /mcp एंडपॉइंट एक्सपोज़ करता है। यह एंडपॉइंट बिना किसी प्रमाणीकरण के पहुँच योग्य है — कोई API कुंजी नहीं, कोई सत्र टोकन नहीं, कोई ऑरिजिन जाँच नहीं।

कोई भी बिना प्रमाणीकरण वाला रिमोट हमलावर जो पोर्ट तक पहुँच सकता है, सीधे run-code MCP टूल को कॉल कर सकता है, जो मनमाना स्रोत कोड और एक भाषा पहचानकर्ता स्वीकार करता है, उसे एक टेम्प फ़ाइल में लिखता है, और संबंधित इंटरप्रेटर (bash, python, powershell, और 30+ अन्य) का उपयोग करके child_process.exec() के माध्यम से निष्पादित करता है।

चूँकि किसी भी चरण में code पैरामीटर पर कोई सैनिटाइज़ेशन लागू नहीं किया जाता, इसका परिणाम MCP सर्वर चला रहे प्रोसेस के विशेषाधिकारों के साथ पूर्ण बिना-प्रमाणीकरण वाला रिमोट कोड निष्पादन होता है।

केस स्टडी

https://medium.com/@phantom_hat/cve-2026-5029-unpatched-case-study-unauthenticated-remote-code-execution-rce-66c7706f2320

हमले का प्रवाह

root@kitploit:~
┌──────────┐   JSON-RPC tools/call    ┌───────────────────────┐   exec()   ┌──────────┐
│ Attacker │ ──── run-code tool ─────▶│  /mcp  (port 3088)    │ ─────────▶ │   RCE    │
│          │    (no auth needed)      │  Code Runner MCP      │            │  on Host │
└──────────┘                          └───────────────────────┘            └──────────┘
  1. टोह — एक्सपोज़्ड /mcp एंडपॉइंट से कनेक्ट करें और उपलब्ध MCP टूल्स की सूची बनाएँ
  2. स्कीमा खोज — run-code टूल की इनपुट स्कीमा (code, languageId) प्राप्त करें
  3. एक्सप्लॉइट डिलीवरी — हमलावर-नियंत्रित code के साथ एक निर्मित tools/call JSON-RPC अनुरोध भेजें
  4. कमांड निष्पादन — सर्वर code को टेम्प फ़ाइल में लिखता है और चयनित इंटरप्रेटर के माध्यम से निष्पादित करता है

🗂️ रिपॉजिटरी संरचना

root@kitploit:~
.
├── exploit.py           # 🎯 Interactive RCE exploit shell (Rich-based terminal UI)
└── README.md            # 📖 You are here

exploit.py — इंटरैक्टिव एक्सप्लॉइट

प्राथमिक एक्सप्लॉइट स्क्रिप्ट, सुरक्षा मूल्यांकनों और केस स्टडीज़ में पेशेवर उपयोग के लिए निर्मित। लक्ष्य MCP सर्वर से कनेक्ट होती है और एक इंटरैक्टिव शेल में प्रवेश करती है जहाँ कोई भी कमांड कमजोर run-code टूल के माध्यम से लाइव निष्पादित होती है।

विशेषताएँ निम्नलिखित हैं:

  • Rich का उपयोग करके स्वच्छ, संरचित टर्मिनल आउटपुट
  • इंटरैक्टिव एक्सप्लॉइट शेल — कमांड दर्ज करें, आउटपुट प्राप्त करें, आगे-पीछे, स्क्रिप्ट को दोबारा चलाने की आवश्यकता नहीं
  • भाषा एन्यूमरेशन — MCP सर्वर जिन सभी भाषाओं के लिए समर्थन विज्ञापित करता है उनकी सूची बनाएँ
  • स्थापित-भाषा जाँच — जाँचता है कि लक्ष्य होस्ट पर वास्तव में कौन से इंटरप्रेटर मौजूद हैं
  • -l के माध्यम से चयन योग्य निष्पादन भाषा (डिफ़ॉल्ट shellscript)
  • विस्तृत परिचालन आउटपुट के लिए वर्बोज़ मोड

⚙️ स्थापना

पूर्वापेक्षाएँ

  • Python 3.8+
  • pip पैकेज मैनेजर

सेटअप

root@kitploit:~
# Clone the repository
git clone https://github.com/0x00phantom-hat/CVE-2026-5029-Exploit.git
cd CVE-2026-5029-RCE-Exploit

# Install dependencies
pip install fastmcp rich

🚀 उपयोग

root@kitploit:~
# Drop into an interactive RCE shell (default: shellscript)
python3 exploit.py -u http://TARGET:3088/mcp

# Use a specific language interpreter
python3 exploit.py -u http://TARGET:3088/mcp -l python

# List all languages the MCP server advertises support for
python3 exploit.py -u http://TARGET:3088/mcp --available

# Probe which language runtimes are actually installed on the target
python3 exploit.py -u http://TARGET:3088/mcp --installed -v

# Show the help menu
python3 exploit.py -h

एक बार कनेक्ट होने पर, एक्सप्लॉइट एक इंटरैक्टिव प्रॉम्प्ट में प्रवेश करता है:

root@kitploit:~
PhantomHat-MCP@Exploit-CVE-2026-5029 $ id

सत्र बंद करने के लिए exit टाइप करें।

कमांड-लाइन फ्लैग

फ्लैगविवरणडिफ़ॉल्ट
-u, --url(आवश्यक) MCP सर्वर URL—
-l, --languageकोड निष्पादन के लिए उपयोग की जाने वाली भाषाshellscript
-a, --availableसभी समर्थित भाषाओं की सूची बनाएँफ्लैग
-i, --installedलक्ष्य पर स्थापित भाषा रनटाइम की जाँच करेंफ्लैग
-v, --verboseवर्बोज़ आउटपुट मोडफ्लैग
-h, --helpसहायता मेनू दिखाएँ—

📸 एक्सप्लॉइट चरण

चरणनामविवरण
1🔍 एन्यूमरेशन/mcp से कनेक्ट करें और उपलब्ध MCP टूल्स की सूची बनाएँ
2🧪 स्कीमा खोजrun-code की इनपुट स्कीमा (code, languageId) की पुष्टि करें
3💣 एक्सप्लॉइट डिलीवरीहमलावर-नियंत्रित कोड के साथ एक निर्मित tools/call अनुरोध भेजें
4🚀 इंटरैक्टिव निष्पादनलाइव शेल में प्रवेश करें — हर कमांड लक्ष्य होस्ट पर चलता है

🔗 संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-5029
  • CERT.PL सलाह: https://cert.pl/en/posts/2026/05/CVE-2026-5029
  • कमजोर प्रोजेक्ट: https://github.com/formulahendry/mcp-server-code-runner
  • कमजोर सिंक (server.ts): https://github.com/formulahendry/mcp-server-code-runner/blob/main/src/server.ts

🛡️ निवारण

  • --transport http को किसी भी नेटवर्क-सुलभ इंटरफ़ेस पर न चलाएँ — डिफ़ॉल्ट stdio ट्रांसपोर्ट पर ही रहें
  • यदि HTTP ट्रांसपोर्ट आवश्यक है, तो सख्ती से 127.0.0.1 से बाँधें और इसे प्रमाणित रिवर्स प्रॉक्सी या VPN के पीछे रखें
  • होस्ट या नेटवर्क स्तर पर पोर्ट 3088 को फायरवॉल करें
  • सर्वर को निम्न-विशेषाधिकार वाले, सैंडबॉक्स किए गए उपयोगकर्ता के रूप में या लॉक-डाउन कंटेनर के अंदर चलाएँ
  • अप्रत्याशित run-code कॉल और असामान्य चाइल्ड प्रोसेस के लिए निगरानी रखें

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

कंप्यूटर सिस्टम तक अनधिकृत पहुँच कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA), कंप्यूटर मिसयूज़ एक्ट और दुनिया भर के समान कानूनों सहित कानूनों के तहत अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

इस टूल का उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है।


लेखक: Phantom Hat

केवल अधिकृत पेनिट्रेशन परीक्षण और सुरक्षा अनुसंधान के लिए।

टूल डाउनलोड करें