Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744-MCPJAM-RCE-exploit — यह Python प्रूफ-ऑफ-कॉन्सेप्ट एक कमजोर MCP (Model Context Protocol) सेवा को लक्षित करता है जो लक्ष्य एप्लिकेशन द्वारा उजागर की गई है। यह कमजोरी हमलावर को /api/mcp/connect एंडपॉइंट के माध्यम से मनमाने सर्वर कॉन्फ़िगरेशन पैरामीटर प्रदान करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/dahalsamir/cve-2026-23744-mcpjam-rce-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdahalsamir/cve-2026-23744-mcpjam-rce-exploit

CVE-2026-23744-MCPJAM-RCE-exploit

यह Python प्रूफ-ऑफ-कॉन्सेप्ट एक कमजोर MCP (Model Context Protocol) सेवा को लक्षित करता है जो लक्ष्य एप्लिकेशन द्वारा उजागर की गई है। यह कमजोरी हमलावर को /api/mcp/connect एंडपॉइंट के माध्यम से मनमाने सर्वर कॉन्फ़िगरेशन पैरामीटर प्रदान करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-23744-MCPJAM-RCE-exploit

यह Python प्रूफ-ऑफ-कॉन्सेप्ट एक कमजोर MCP (Model Context Protocol) सेवा को लक्षित करता है जो लक्ष्य एप्लिकेशन द्वारा उजागर की गई है। यह कमजोरी हमलावर को /api/mcp/connect एंडपॉइंट के माध्यम से मनमाने सर्वर कॉन्फ़िगरेशन पैरामीटर प्रदान करने की अनुमति देती है।

प्रभावित एंडपॉइंट

POST /api/mcp/connect

प्रयुक्त उपकरण और तकनीकें Python 3 requests लाइब्रेरी HTTP/JSON API संचार MCP सेवा इंटरफेस

निष्पादन

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

प्रूफ-ऑफ-कॉन्सेप्ट चलाएँ:

root@kitploit:~
python exploit.py

प्रूफ-ऑफ-कॉन्सेप्ट कार्यप्रवाह

  • लक्ष्य MCP एंडपॉइंट को परिभाषित करें।
  • एक दुर्भावनापूर्ण serverConfig ऑब्जेक्ट बनाएँ।
  • /api/mcp/connect पर POST अनुरोध भेजें।
  • लक्ष्य पर आपूर्ति किए गए कमांड के निष्पादन को ट्रिगर करें।
  • सर्वर प्रतिक्रिया प्रदर्शित करें।
टूल डाउनलोड करें