Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mcpjam-to-root — MCPJam Inspector RCE से root तक — CVE-2026-23744, JupyterLab टोकन प्रकटीकरण, कर्नेल निष्पादन, और OPSMCP विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/itsc1sco/mcpjam-to-root
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाAPI सुरक्षा
GitHubitsc1sco/mcpjam-to-root

mcpjam-to-root

MCPJam Inspector RCE से root तक — CVE-2026-23744, JupyterLab टोकन प्रकटीकरण, कर्नेल निष्पादन, और OPSMCP विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
171 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट प्राधिकरण के बिना यहां वर्णित तकनीकों का उपयोग सिस्टम के विरुद्ध न करें।


⚡ MCPJam → Root

CVE-2026-23744 MCPJam Inspector JupyterLab Linux Privilege Escalation

MCPJam Inspector RCE से root तक — CVE-2026-23744, JupyterLab टोकन प्रकटीकरण, कर्नेल निष्पादन, और OPSMCP विशेषाधिकार वृद्धि।

---

📖 अवलोकन

यह रिपॉजिटरी एक संपूर्ण Linux आक्रमण श्रृंखला का दस्तावेजीकरण करती है, एक उजागर MCPJam Inspector इंस्टेंस से root-स्तरीय पहुंच तक।

यह श्रृंखला डेवलपर टूलिंग, स्थानीय सेवाओं, क्रेडेंशियल प्रबंधन और एप्लिकेशन प्राधिकरण में कमजोरियों को एक साथ जोड़ती है:

MCPJam Inspector
       │  CVE-2026-23744
       ▼
     RCE
       │
       ▼
JupyterLab Token
       │
       ▼
Jupyter Kernel
       │
       ▼
     User
       │
       ▼
  OPSMCP API
       │
       ▼
Hidden Admin Tool
       │
       ▼
Root Credential
       │
       ▼
     root

[!WARNING] यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस दस्तावेज़ में लक्ष्य पते, क्रेडेंशियल, टोकन और अन्य पर्यावरण-विशिष्ट मानों को हटा दिया गया है या प्रयोगशाला प्लेसहोल्डर से बदल दिया गया है।


📑 विषय-सूची

  • 🎯 हमले का मार्ग
  • 🔎 खोज
  • 💥 CVE-2026-23744 — MCPJam Inspector RCE
  • 🕵️ आंतरिक खोज
  • 🔐 JupyterLab टोकन प्रकटीकरण
  • 🧠 JupyterLab कर्नेल निष्पादन
  • 📂 OPSMCP सोर्स कोड
  • 🚨 छिपा हुआ प्रशासनिक कार्य
  • 🔑 Root क्रेडेंशियल प्रकटीकरण
  • 👑 Root
  • 🗺️ संपूर्ण आक्रमण श्रृंखला
  • 🧩 कमजोरियों का सारांश
  • 🛡️ निवारण
  • 🔍 पहचान
  • 💡 मुख्य निष्कर्ष
  • 📚 संदर्भ

🎯 हमले का मार्ग

चरणअवस्था
1MCPJam Inspector नेटवर्क पर उजागर
2CVE-2026-23744 का शोषण किया गया
3प्रारंभिक RCE प्राप्त हुआ
4JupyterLab टोकन प्रकट हुआ
5Jupyter कर्नेल निष्पादन
6User-स्तरीय शेल
7OPSMCP सोर्स-कोड समीक्षा
8हार्डकोडेड API क्रेडेंशियल खोजा गया
9छिपी हुई प्रशासनिक कार्यक्षमता का दुरुपयोग किया गया
10Root क्रेडेंशियल प्रकट हुआ
11root

🔎 खोज

प्रारंभिक टोही बाह्य रूप से उजागर सेवाओं की पहचान करने पर केंद्रित है।

nmap -sC -sV -oN nmap_initial.txt TARGET

इसके बाद एक संपूर्ण TCP स्कैन किया जा सकता है:

nmap -p- --min-rate 5000 -oN nmap_full.txt TARGET

प्रासंगिक बाह्य सेवाएँ:

पोर्टसेवाभूमिका
22SSHदूरस्थ प्रशासन
6274MCPJam Inspectorप्रारंभिक आक्रमण सतह

केवल localhost से बंधी सेवाएँ:

पोर्टसेवाविशेषाधिकार
8888JupyterLabUser
5000OPSMCProot

पोर्ट 6274 पर स्थित बाह्य रूप से सुलभ MCPJam Inspector प्रारंभिक प्रवेश बिंदु बन जाता है।


💥 CVE-2026-23744 — MCPJam Inspector RCE

उजागर MCPJam Inspector इंस्टेंस CVE-2026-23744 से प्रभावित है।

MCPJam Inspector मुख्य रूप से MCP सर्वरों के लिए एक विकास और परीक्षण इंटरफ़ेस के रूप में अभिप्रेत है। यह कमजोरी विशेष रूप से तब खतरनाक हो जाती है जब यह इंटरफ़ेस किसी अविश्वसनीय नेटवर्क के संपर्क में आता है — एक कमजोर कॉन्फ़िगरेशन प्रवाह हमलावर-नियंत्रित डेटा को कमांड-निष्पादन पथ तक पहुंचने देता है।

Remote Request
      │
      ▼
MCP Server Configuration
      │
      ▼
Command Execution
      │
      ▼
Initial Shell

यह कमजोरी MCPJam Inspector संस्करण 1.4.2 तक (समावेशी) को प्रभावित करती है। अधिकृत परीक्षण के लिए, लक्ष्य वातावरण पर कमजोरी को मान्य करने हेतु एक सार्वजनिक proof of concept का उपयोग किया जा सकता है।

सफल शोषण के बाद, निष्पादन संदर्भ की पुष्टि करें:

id
whoami
hostname

🕵️ आंतरिक खोज

प्रारंभिक पैर जमाने के बाद, स्थानीय सेवाएँ दिखाई देने लगती हैं।

ss -tlnp
ps aux | grep -E 'jupyter|python|node'
                    Network
                       │
                       ▼
              MCPJam Inspector
                   :6274
                       │
                       ▼
                 Initial RCE
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
        JupyterLab             OPSMCP
        :8888/local            :5000/local
             │                   │
             ▼                   ▼
            User                root

दोनों आंतरिक अनुप्रयोगों के बीच विशेषाधिकार का अंतर विशेष रूप से दिलचस्प है।


🔐 JupyterLab टोकन प्रकटीकरण

JupyterLab प्रक्रिया को कमांड लाइन पर सीधे प्रमाणीकरण टोकन के साथ प्रारंभ किया गया था:

--ServerApp.token=<JUPYTER_TOKEN>

कमांड लाइन को इस प्रकार देखा जा सकता है:

ps aux | grep jupyter
# or
cat /proc/<PID>/cmdline

यह एक सामान्य गोपनीय-प्रबंधन समस्या को दर्शाता है:

Secret → Command-line argument → Process metadata → Local credential disclosure

प्राप्त टोकन स्थानीय Jupyter API तक पहुंच प्रदान करता है।


🧠 JupyterLab कर्नेल निष्पादन

Jupyter कर्नेल प्रबंधन के लिए एक REST API प्रदान करता है। प्राप्त टोकन से प्रमाणीकरण के बाद, एक कर्नेल इस प्रकार बनाया जा सकता है:

POST /api/kernels

प्रतिक्रिया में एक कर्नेल UUID होता है। Jupyter कर्नेल WebSockets के माध्यम से संचार करते हैं:

/api/kernels/<KERNEL_ID>/channels

Jupyter संदेश प्रोटोकॉल Python कोड चलाने के लिए execute_request संदेश का उपयोग करता है:

{
  "header": { "msg_type": "execute_request" },
  "content": { "code": "<AUTHORIZED_LAB_CODE>" }
}

यह Jupyter सेवा की पहचान के अंतर्गत Python निष्पादन स्थापित करता है — इस वातावरण में, कर्नेल User के रूप में निष्पादित होता है।

MCPJam RCE → JupyterLab → User

📂 OPSMCP सोर्स कोड

User शेल उपलब्ध होने पर, अगला कदम स्थानीय रूप से स्थापित अनुप्रयोगों की जांच करना है। OPSMCP अनुप्रयोग यहां स्थित है:

/opt/opsmcp/

सोर्स कोड की समीक्षा करने पर एक एम्बेडेड API क्रेडेंशियल प्रकट होता है:

VALID_API_KEY = "<REDACTED_OPSMCP_API_KEY>"

अनुप्रयोग दो टूल संग्रह भी बनाए रखता है:

दृश्यमान टूल

  • ops.system_status
  • ops.list_services
  • ops.check_disk
  • ops.view_logs

छिपे हुए टूल

  • ops._admin_dump
  • ops._debug_mode

प्रशासनिक कार्य विशेष रूप से दिलचस्प हैं क्योंकि वे सामान्य टूल एन्यूमरेशन के माध्यम से वापस नहीं लौटाए जाते।

प्रलेखित न होने का अर्थ सुलभ न होना नहीं है।

बैकएंड फिर भी छिपे हुए टूल को पंजीकृत करता है और सामान्य टूल-निष्पादन तंत्र के माध्यम से उनके नाम स्वीकार करता है।


🚨 छिपा हुआ प्रशासनिक कार्य

अनुप्रयोग API कुंजी का उपयोग करके अनुरोधों को प्रमाणित करता है:

X-API-Key: <OPSMCP_API_KEY>

प्रमाणीकरण के बाद, टूल-निष्पादन एंडपॉइंट केवल यह जांचता है कि अनुरोधित फ़ंक्शन मौजूद है या नहीं — यह नहीं कि कॉल करने वाले को इसे चलाने की अनुमति है।

क्या होता है:

API Key → Authenticated → Tool exists? → Execute

क्या होना चाहिए:

API Key → Authenticated → Permission check → Allowed → Execute
                                            └ Denied  → 403

छिपा हुआ प्रशासनिक कार्य संवेदनशील root-स्वामित्व वाले संसाधनों तक पहुंच सकता है।


🔑 Root क्रेडेंशियल प्रकटीकरण

प्रशासनिक टूल एक लक्ष्य स्वीकार करता है जो अनुरोधित जानकारी का वर्णन करता है। एक समर्थित संसाधन root SSH कुंजी है:

टूल डाउनलोड करें