Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744 — # CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MCPJam Inspector संस्करण 1.4.2 तक में तैयार किए गए HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/ctzisme/cve-2026-23744
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubctzisme/cve-2026-23744

CVE-2026-23744

# CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MCPJam Inspector संस्करण 1.4.2 तक में तैयार किए गए HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन का प्रदर्शन करता है।

रिपॉजिटरी देखें
166 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23744 – प्रूफ ऑफ कॉन्सेप्ट

इस PoC में मौजूद Python स्क्रिप्ट MCPJam inspector (संस्करण <= 1.4.2) चला रहे लक्ष्य होस्ट को एक साधारण HTTP अनुरोध भेजती है और RCE हमले को ट्रिगर करती है। विवरण के लिए यह एडवाइज़री देखें।

आवश्यकताएँ

  • Python 3.8+ (3.10 पर परीक्षण किया गया)
  • requests

requests इंस्टॉल करें:

pip install requests

उपयोग

सबसे पहले, अपना लिसनर सेट करें:

nc -lvnp <lport> # इसे अपने लिसनिंग पोर्ट से बदलें

फिर, एक और शेल खोलें, और PoC चलाएँ:

cd CVE-2026-23744
python3 exploit.py

संदर्भ

  • HTTP एंडपॉइंट एक्सपोज़र के कारण MCPJam inspector में RCE
  • GHSA-232v-j27c-5pp6
  • MCPJam/inspector@e6b9cf9
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23744

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। इस कोड का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

लाइसेंस

MIT लाइसेंस

टूल डाउनलोड करें