Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744 — # CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MCPJam Inspector संस्करण 1.4.2 तक में तैयार किए गए HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/ctzisme/cve-2026-23744
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubctzisme/cve-2026-23744

CVE-2026-23744

# CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MCPJam Inspector संस्करण 1.4.2 तक में तैयार किए गए HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन का प्रदर्शन करता है।

रिपॉजिटरी देखें
125 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23744 – प्रूफ ऑफ कॉन्सेप्ट

इस PoC में मौजूद Python स्क्रिप्ट MCPJam inspector (संस्करण <= 1.4.2) चला रहे लक्ष्य होस्ट को एक साधारण HTTP अनुरोध भेजती है और RCE हमले को ट्रिगर करती है। विवरण के लिए यह एडवाइज़री देखें।

आवश्यकताएँ

  • Python 3.8+ (3.10 पर परीक्षण किया गया)
  • requests

requests इंस्टॉल करें:

root@kitploit:~
pip install requests

उपयोग

सबसे पहले, अपना लिसनर सेट करें:

root@kitploit:~
nc -lvnp <lport> # इसे अपने लिसनिंग पोर्ट से बदलें

फिर, एक और शेल खोलें, और PoC चलाएँ:

root@kitploit:~
cd CVE-2026-23744
python3 exploit.py

संदर्भ

  • HTTP एंडपॉइंट एक्सपोज़र के कारण MCPJam inspector में RCE
GHSA-232v-j27c-5pp6
  • MCPJam/inspector@e6b9cf9
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • अस्वीकरण

    यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। इस कोड का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

    लाइसेंस

    MIT लाइसेंस

    टूल डाउनलोड करें