Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744 — MCPJam Inspector <=1.4.2 के लिए एक्सप्लॉइट जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को ट्रिगर करता है, जिससे उपयोगकर्ता की सहभागिता के बिना MCP सर्वरों की अनधिकृत स्थापना संभव हो जाती है। | Kitploit
उपकरण/GitHubGitHub/inzegosec/cve-2026-23744
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस ट्रोजन
GitHubinzegosec/cve-2026-23744

CVE-2026-23744

MCPJam Inspector <=1.4.2 के लिए एक्सप्लॉइट जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को ट्रिगर करता है, जिससे उपयोगकर्ता की सहभागिता के बिना MCP सर्वरों की अनधिकृत स्थापना संभव हो जाती है।

रिपॉजिटरी देखें
1105 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23744

MCPJam Inspector <=1.4.2 के लिए एक्सप्लॉइट

लाइब्रेरीज़ इंस्टॉल करें: pip install -r requirements.txt - जानकारी के लिए python CVE-2026-23744 --help का उपयोग करें

MCPJam inspector MCP सर्वरों के लिए स्थानीय-प्रथम विकास प्लेटफ़ॉर्म है। नवीनतम संस्करण 1.4.2 और उससे पहले के संस्करण रिमोट कोड निष्पादन (RCE) भेद्यता के प्रति संवेदनशील हैं, जो एक हमलावर को एक क्राफ्टेड HTTP अनुरोध भेजने की अनुमति देता है जो MCP सर्वर की स्थापना को ट्रिगर करता है, जिससे RCE होता है।

यह भेद्यता CVE-2025-49596 के समान है, लेकिन अधिक गंभीर है। जबकि CVE-2025-49596 के लिए उपयोगकर्ता को एक दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए धोखा देना आवश्यक है, यह भेद्यता बिना किसी उपयोगकर्ता इंटरैक्शन के शोषण योग्य है। चूंकि MCPJam inspector डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक साधारण HTTP अनुरोध के माध्यम से दूरस्थ रूप से RCE ट्रिगर कर सकता है।

टूल डाउनलोड करें