Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/boroeurnprach/cve-2026-23744-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubboroeurnprach/cve-2026-23744-poc

CVE-2026-23744-PoC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
82102 महीने पहलेअभी तक समीक्षित नहीं

विवरण

CVE-2026-23744 - MCPJam इंस्पेक्टर के 1.4.2 और पुराने संस्करण रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील हैं। क्योंकि उपकरण डिफ़ॉल्ट रूप से 0.0.0.0 पर सुनता है, एक हमलावर एक दुर्भावनापूर्ण MCP सर्वर की स्थापना और निष्पादन को ट्रिगर कर सकता है, एक क्राफ्टेड HTTP अनुरोध भेजकर। संस्करण 1.4.3 में इस मुद्दे के लिए एक पैच शामिल है।

साझा करें

विवरण

MCPJam inspector MCP सर्वरों के लिए स्थानीय-प्रथम विकास मंच है। संस्करण 1.4.2 और इससे पहले के संस्करण रिमोट कोड निष्पादन (RCE) भेद्यता के लिए संवेदनशील हैं, जो एक हमलावर को एक निर्मित HTTP अनुरोध भेजने की अनुमति देता है, जो MCP सर्वर की स्थापना को ट्रिगर करता है, जिससे RCE होता है। चूंकि MCPJam inspector डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक सरल HTTP अनुरोध के माध्यम से RCE को दूरस्थ रूप से ट्रिगर कर सकता है। संस्करण 1.4.3 में एक पैच शामिल है।

प्रभावित संस्करण

भेद्यता स्रोतप्रभावित संस्करणपैच किए गए संस्करण
@mcpjam/inspector<= 1.4.21.4.3

अवधारणा का प्रमाण

1. MCPJam inspector प्रारंभ करें

root@kitploit:~
npx @mcpjam/[email protected]

2. Python स्क्रिप्ट चलाएँ

root@kitploit:~
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'

स्क्रीनशॉट

[Pasted image 20260120135006.png] पीड़ित सर्वर में: [Pasted image 20260120135151.png] [Pasted image 20260120150109.png]

टूल डाउनलोड करें