Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो MCPJam Inspector को प्रभावित करने वाली एक कमजोरी है और उजागर आंतरिक डिबगिंग एंडपॉइंट्स के माध्यम से रिमोट कमांड निष्पादन (RCE) की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो MCPJam Inspector को प्रभावित करने वाली एक कमजोरी है और उजागर आंतरिक डिबगिंग एंडपॉइंट्स के माध्यम से रिमोट कमांड निष्पादन (RCE) की अनुमति देती है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

यह भेद्यता इसलिए मौजूद है क्योंकि MCPJam Inspector डिबगिंग और विकास के लिए आंतरिक API एंडपॉइंट्स को उजागर करता है। ये एंडपॉइंट्स उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करते हैं और उचित सत्यापन या सैनिटाइज़ेशन के बिना इसे सीधे सिस्टम-स्तरीय प्रोसेस निष्पादन में पास करते हैं। कमजोर एंडपॉइंट (/api/mcp/connect) पर एक क्राफ्टेड अनुरोध भेजकर, एक हमलावर serverConfig ऑब्जेक्ट को नियंत्रित कर सकता है और होस्ट पर निष्पादित होने वाले मनमाने कमांड निर्दिष्ट कर सकता है। एप्लिकेशन उपयोगकर्ता इनपुट के आधार पर एक प्रोसेस स्पॉन करने का प्रयास करता है और इसे एक वैध MCP सर्वर के रूप में मानता है। हालाँकि, इनपुट सत्यापन की कमी के कारण, इस व्यवहार का दुरुपयोग मनमाने सिस्टम कमांड निष्पादित करने के लिए किया जा सकता है।

यह कैसे काम करता है

यह एक्सप्लॉइट निम्नलिखित तर्क का दुरुपयोग करता है:

  1. बैकएंड एक JSON पेलोड स्वीकार करता है जिसमें शामिल है:
  • command
  • args ये मान सर्वर पर एक प्रोसेस स्पॉन करने के लिए उपयोग किए जाते हैं
  1. इन फ़ील्ड्स पर कोई सत्यापन नहीं किया जाता है
  2. प्रोसेस तब भी निष्पादित होता है जब यह एक वैध MCP सर्वर नहीं होता है

चूंकि एप्लिकेशन एक लंबे समय तक चलने वाली MCP प्रोसेस की अपेक्षा करता है, अल्पकालिक कमांड कनेक्शन त्रुटियों का कारण बन सकते हैं — लेकिन कमांड फिर भी निष्पादित होता है।

उपयोग

python3 exploit.py '' उदाहरण: python3 exploit.py domain.com "sleep 4"

नोट्स

यह एक ब्लाइंड RCE है:

  • आउटपुट प्रतिक्रिया में वापस नहीं किया जाता है
  • साइड इफेक्ट्स का उपयोग करें (फ़ाइल लेखन, कॉलबैक, रिवर्स शेल)
  • कुछ कमांड टाइमआउट या कनेक्शन त्रुटियों का कारण बन सकते हैं — यह अपेक्षित है
  • HTTPS पर काम करता है (स्व-हस्ताक्षरित प्रमाणपत्रों को अनदेखा किया जाता है)
टूल डाउनलोड करें