Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो MCPJam Inspector को प्रभावित करने वाली एक कमजोरी है और उजागर आंतरिक डिबगिंग एंडपॉइंट्स के माध्यम से रिमोट कमांड निष्पादन (RCE) की अनुमति देती है।

रिपॉजिटरी देखें
126 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

यह भेद्यता इसलिए मौजूद है क्योंकि MCPJam Inspector डिबगिंग और विकास के लिए आंतरिक API एंडपॉइंट्स को उजागर करता है। ये एंडपॉइंट्स उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करते हैं और उचित सत्यापन या सैनिटाइज़ेशन के बिना इसे सीधे सिस्टम-स्तरीय प्रोसेस निष्पादन में पास करते हैं। कमजोर एंडपॉइंट (/api/mcp/connect) पर एक क्राफ्टेड अनुरोध भेजकर, एक हमलावर serverConfig ऑब्जेक्ट को नियंत्रित कर सकता है और होस्ट पर निष्पादित होने वाले मनमाने कमांड निर्दिष्ट कर सकता है। एप्लिकेशन उपयोगकर्ता इनपुट के आधार पर एक प्रोसेस स्पॉन करने का प्रयास करता है और इसे एक वैध MCP सर्वर के रूप में मानता है। हालाँकि, इनपुट सत्यापन की कमी के कारण, इस व्यवहार का दुरुपयोग मनमाने सिस्टम कमांड निष्पादित करने के लिए किया जा सकता है।

यह कैसे काम करता है

यह एक्सप्लॉइट निम्नलिखित तर्क का दुरुपयोग करता है:

  1. बैकएंड एक JSON पेलोड स्वीकार करता है जिसमें शामिल है:
  • command
  • args ये मान सर्वर पर एक प्रोसेस स्पॉन करने के लिए उपयोग किए जाते हैं
  1. इन फ़ील्ड्स पर कोई सत्यापन नहीं किया जाता है
  2. प्रोसेस तब भी निष्पादित होता है जब यह एक वैध MCP सर्वर नहीं होता है

चूंकि एप्लिकेशन एक लंबे समय तक चलने वाली MCP प्रोसेस की अपेक्षा करता है, अल्पकालिक कमांड कनेक्शन त्रुटियों का कारण बन सकते हैं — लेकिन कमांड फिर भी निष्पादित होता है।

उपयोग

python3 exploit.py '' उदाहरण: python3 exploit.py domain.com "sleep 4"

नोट्स

यह एक ब्लाइंड RCE है:

  • आउटपुट प्रतिक्रिया में वापस नहीं किया जाता है
  • साइड इफेक्ट्स का उपयोग करें (फ़ाइल लेखन, कॉलबैक, रिवर्स शेल)
  • कुछ कमांड टाइमआउट या कनेक्शन त्रुटियों का कारण बन सकते हैं — यह अपेक्षित है
  • HTTPS पर काम करता है (स्व-हस्ताक्षरित प्रमाणपत्रों को अनदेखा किया जाता है)
टूल डाउनलोड करें