Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744 — MCPJam Inspector <=1.4.2 के लिए एक्सप्लॉइट जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को ट्रिगर करता है, जिससे उपयोगकर्ता की सहभागिता के बिना MCP सर्वरों की अनधिकृत स्थापना संभव हो जाती है। | Kitploit
उपकरण/GitHubGitHub/inzegosec/cve-2026-23744
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस ट्रोजन
GitHubinzegosec/cve-2026-23744

CVE-2026-23744

MCPJam Inspector <=1.4.2 के लिए एक्सप्लॉइट जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को ट्रिगर करता है, जिससे उपयोगकर्ता की सहभागिता के बिना MCP सर्वरों की अनधिकृत स्थापना संभव हो जाती है।

रिपॉजिटरी देखें
1226 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23744

MCPJam Inspector <=1.4.2 के लिए एक्सप्लॉइट

लाइब्रेरीज़ इंस्टॉल करें: pip install -r requirements.txt - जानकारी के लिए python CVE-2026-23744 --help का उपयोग करें

MCPJam inspector MCP सर्वरों के लिए स्थानीय-प्रथम विकास प्लेटफ़ॉर्म है। नवीनतम संस्करण 1.4.2 और उससे पहले के संस्करण रिमोट कोड निष्पादन (RCE) भेद्यता के प्रति संवेदनशील हैं, जो एक हमलावर को एक क्राफ्टेड HTTP अनुरोध भेजने की अनुमति देता है जो MCP सर्वर की स्थापना को ट्रिगर करता है, जिससे RCE होता है।

यह भेद्यता CVE-2025-49596 के समान है, लेकिन अधिक गंभीर है। जबकि CVE-2025-49596 के लिए उपयोगकर्ता को एक दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए धोखा देना आवश्यक है, यह भेद्यता बिना किसी उपयोगकर्ता इंटरैक्शन के शोषण योग्य है। चूंकि MCPJam inspector डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक साधारण HTTP अनुरोध के माध्यम से दूरस्थ रूप से RCE ट्रिगर कर सकता है।

टूल डाउनलोड करें