Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mcpjam-to-root — MCPJam Inspector RCE से root तक — CVE-2026-23744, JupyterLab टोकन प्रकटीकरण, कर्नेल निष्पादन, और OPSMCP विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/itsc1sco/mcpjam-to-root
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाAPI सुरक्षा
GitHubitsc1sco/mcpjam-to-root

mcpjam-to-root

MCPJam Inspector RCE से root तक — CVE-2026-23744, JupyterLab टोकन प्रकटीकरण, कर्नेल निष्पादन, और OPSMCP विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट प्राधिकरण के बिना यहां वर्णित तकनीकों का उपयोग सिस्टम के विरुद्ध न करें।


⚡ MCPJam → Root

CVE-2026-23744 MCPJam Inspector JupyterLab Linux Privilege Escalation

MCPJam Inspector RCE से root तक — CVE-2026-23744, JupyterLab टोकन प्रकटीकरण, कर्नेल निष्पादन, और OPSMCP विशेषाधिकार वृद्धि।

---

📖 अवलोकन

यह रिपॉजिटरी एक संपूर्ण Linux आक्रमण श्रृंखला का दस्तावेजीकरण करती है, एक उजागर MCPJam Inspector इंस्टेंस से root-स्तरीय पहुंच तक।

यह श्रृंखला डेवलपर टूलिंग, स्थानीय सेवाओं, क्रेडेंशियल प्रबंधन और एप्लिकेशन प्राधिकरण में कमजोरियों को एक साथ जोड़ती है:

root@kitploit:~
MCPJam Inspector
       │  CVE-2026-23744
       ▼
     RCE
       │
       ▼
JupyterLab Token
       │
       ▼
Jupyter Kernel
       │
       ▼
     User
       │
       ▼
  OPSMCP API
       │
       ▼
Hidden Admin Tool
       │
       ▼
Root Credential
       │
       ▼
     root

[!WARNING] यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस दस्तावेज़ में लक्ष्य पते, क्रेडेंशियल, टोकन और अन्य पर्यावरण-विशिष्ट मानों को हटा दिया गया है या प्रयोगशाला प्लेसहोल्डर से बदल दिया गया है।


📑 विषय-सूची

  • 🎯 हमले का मार्ग
  • 🔎 खोज
  • 💥 CVE-2026-23744 — MCPJam Inspector RCE
  • 🕵️ आंतरिक खोज
  • 🔐 JupyterLab टोकन प्रकटीकरण
  • 🧠 JupyterLab कर्नेल निष्पादन
  • 📂 OPSMCP सोर्स कोड
  • 🚨 छिपा हुआ प्रशासनिक कार्य
  • 🔑 Root क्रेडेंशियल प्रकटीकरण
  • 👑 Root
  • 🗺️ संपूर्ण आक्रमण श्रृंखला
  • 🧩 कमजोरियों का सारांश
  • 🛡️ निवारण
  • 🔍 पहचान
  • 💡 मुख्य निष्कर्ष
  • 📚 संदर्भ

🎯 हमले का मार्ग


🔎 खोज

प्रारंभिक टोही बाह्य रूप से उजागर सेवाओं की पहचान करने पर केंद्रित है।

root@kitploit:~
nmap -sC -sV -oN nmap_initial.txt TARGET

इसके बाद एक संपूर्ण TCP स्कैन किया जा सकता है:

root@kitploit:~
nmap -p- --min-rate 5000 -oN nmap_full.txt TARGET

प्रासंगिक बाह्य सेवाएँ:

पोर्टसेवाभूमिका
22SSHदूरस्थ प्रशासन
6274MCPJam Inspectorप्रारंभिक आक्रमण सतह

केवल localhost से बंधी सेवाएँ:

पोर्टसेवाविशेषाधिकार
8888JupyterLabUser
5000OPSMCProot

पोर्ट 6274 पर स्थित बाह्य रूप से सुलभ MCPJam Inspector प्रारंभिक प्रवेश बिंदु बन जाता है।


💥 CVE-2026-23744 — MCPJam Inspector RCE

उजागर MCPJam Inspector इंस्टेंस CVE-2026-23744 से प्रभावित है।

MCPJam Inspector मुख्य रूप से MCP सर्वरों के लिए एक विकास और परीक्षण इंटरफ़ेस के रूप में अभिप्रेत है। यह कमजोरी विशेष रूप से तब खतरनाक हो जाती है जब यह इंटरफ़ेस किसी अविश्वसनीय नेटवर्क के संपर्क में आता है — एक कमजोर कॉन्फ़िगरेशन प्रवाह हमलावर-नियंत्रित डेटा को कमांड-निष्पादन पथ तक पहुंचने देता है।

root@kitploit:~
Remote Request
      │
      ▼
MCP Server Configuration
      │
      ▼
Command Execution
      │
      ▼
Initial Shell

यह कमजोरी MCPJam Inspector संस्करण 1.4.2 तक (समावेशी) को प्रभावित करती है। अधिकृत परीक्षण के लिए, लक्ष्य वातावरण पर कमजोरी को मान्य करने हेतु एक सार्वजनिक proof of concept का उपयोग किया जा सकता है।

सफल शोषण के बाद, निष्पादन संदर्भ की पुष्टि करें:

root@kitploit:~
id
whoami
hostname

🕵️ आंतरिक खोज

प्रारंभिक पैर जमाने के बाद, स्थानीय सेवाएँ दिखाई देने लगती हैं।

root@kitploit:~
ss -tlnp
ps aux | grep -E 'jupyter|python|node'
root@kitploit:~
                    Network
                       │
                       ▼
              MCPJam Inspector
                   :6274
                       │
                       ▼
                 Initial RCE
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
        JupyterLab             OPSMCP
        :8888/local            :5000/local
             │                   │
             ▼                   ▼
            User                root

दोनों आंतरिक अनुप्रयोगों के बीच विशेषाधिकार का अंतर विशेष रूप से दिलचस्प है।


🔐 JupyterLab टोकन प्रकटीकरण

JupyterLab प्रक्रिया को कमांड लाइन पर सीधे प्रमाणीकरण टोकन के साथ प्रारंभ किया गया था:

root@kitploit:~
--ServerApp.token=<JUPYTER_TOKEN>

कमांड लाइन को इस प्रकार देखा जा सकता है:

root@kitploit:~
ps aux | grep jupyter
# or
cat /proc/<PID>/cmdline

यह एक सामान्य गोपनीय-प्रबंधन समस्या को दर्शाता है:

root@kitploit:~
Secret → Command-line argument → Process metadata → Local credential disclosure

प्राप्त टोकन स्थानीय Jupyter API तक पहुंच प्रदान करता है।


🧠 JupyterLab कर्नेल निष्पादन

Jupyter कर्नेल प्रबंधन के लिए एक REST API प्रदान करता है। प्राप्त टोकन से प्रमाणीकरण के बाद, एक कर्नेल इस प्रकार बनाया जा सकता है:

root@kitploit:~
POST /api/kernels

प्रतिक्रिया में एक कर्नेल UUID होता है। Jupyter कर्नेल WebSockets के माध्यम से संचार करते हैं:

root@kitploit:~
/api/kernels/<KERNEL_ID>/channels

Jupyter संदेश प्रोटोकॉल Python कोड चलाने के लिए execute_request संदेश का उपयोग करता है:

root@kitploit:~
{
  "header": { "msg_type": "execute_request" },
  "content": { "code": "<AUTHORIZED_LAB_CODE>" }
}

यह Jupyter सेवा की पहचान के अंतर्गत Python निष्पादन स्थापित करता है — इस वातावरण में, कर्नेल User के रूप में निष्पादित होता है।

root@kitploit:~
MCPJam RCE → JupyterLab → User

📂 OPSMCP सोर्स कोड

User शेल उपलब्ध होने पर, अगला कदम स्थानीय रूप से स्थापित अनुप्रयोगों की जांच करना है। OPSMCP अनुप्रयोग यहां स्थित है:

root@kitploit:~
/opt/opsmcp/

सोर्स कोड की समीक्षा करने पर एक एम्बेडेड API क्रेडेंशियल प्रकट होता है:

root@kitploit:~
VALID_API_KEY = "<REDACTED_OPSMCP_API_KEY>"

अनुप्रयोग दो टूल संग्रह भी बनाए रखता है:

दृश्यमान टूल

  • ops.system_status
  • ops.list_services
  • ops.check_disk
  • ops.view_logs

छिपे हुए टूल

  • ops._admin_dump
  • ops._debug_mode

प्रशासनिक कार्य विशेष रूप से दिलचस्प हैं क्योंकि वे सामान्य टूल एन्यूमरेशन के माध्यम से वापस नहीं लौटाए जाते।

प्रलेखित न होने का अर्थ सुलभ न होना नहीं है।

बैकएंड फिर भी छिपे हुए टूल को पंजीकृत करता है और सामान्य टूल-निष्पादन तंत्र के माध्यम से उनके नाम स्वीकार करता है।


🚨 छिपा हुआ प्रशासनिक कार्य

अनुप्रयोग API कुंजी का उपयोग करके अनुरोधों को प्रमाणित करता है:

root@kitploit:~
X-API-Key: <OPSMCP_API_KEY>

प्रमाणीकरण के बाद, टूल-निष्पादन एंडपॉइंट केवल यह जांचता है कि अनुरोधित फ़ंक्शन मौजूद है या नहीं — यह नहीं कि कॉल करने वाले को इसे चलाने की अनुमति है।

क्या होता है:

root@kitploit:~
API Key → Authenticated → Tool exists? → Execute

क्या होना चाहिए:

root@kitploit:~
API Key → Authenticated → Permission check → Allowed → Execute
                                            └ Denied  → 403

छिपा हुआ प्रशासनिक कार्य संवेदनशील root-स्वामित्व वाले संसाधनों तक पहुंच सकता है।


🔑 Root क्रेडेंशियल प्रकटीकरण

प्रशासनिक टूल एक लक्ष्य स्वीकार करता है जो अनुरोधित जानकारी का वर्णन करता है। एक समर्थित संसाधन root SSH कुंजी है:

root@kitploit:~
{
  "name": "ops._admin_dump",
  "arguments": {
    "target": "ssh_keys",
    "confirm": true
  }
}

अनुप्रयोग फिर root-स्वामित्व वाली SSH निजी कुंजी पढ़ता है, जो इसलिए संभव है क्योंकि OPSMCP root के रूप में चलता है और /root/* पढ़ सकता है। इसलिए अनुप्रयोग एक क्रेडेंशियल-प्रकटीकरण प्रिमिटिव बन जाता है।


👑 Root

अधिकृत-प्रयोगशाला SSH क्रेडेंशियल प्राप्त करने के बाद, इसे प्रतिबंधात्मक अनुमतियों के साथ संग्रहीत करें:

root@kitploit:~
chmod 600 <ROOT_KEY>

परिणामी प्रमाणीकरण संदर्भ सत्यापित करें:

root@kitploit:~
whoami
id

अंतिम विशेषाधिकार स्तर: root 🎉


🗺️ संपूर्ण आक्रमण श्रृंखला

root@kitploit:~
┌──────────────────────────────┐
│       MCPJam Inspector       │
│          TCP/6274            │
└──────────────┬───────────────┘
               │ CVE-2026-23744
               ▼
┌──────────────────────────────┐
│          Initial RCE         │
└──────────────┬───────────────┘
               ▼
┌──────────────────────────────┐
│          JupyterLab          │
│        127.0.0.1:8888        │
└──────────────┬───────────────┘
               │ Token disclosure
               ▼
┌──────────────────────────────┐
│       Jupyter Kernel         │
│        WebSocket RCE         │
└──────────────┬───────────────┘
               ▼
             User
               │ Source review
               ▼
┌──────────────────────────────┐
│           OPSMCP             │
│        127.0.0.1:5000        │
│             root             │
└──────────────┬───────────────┘
               │ API key + hidden tool
               ▼
┌──────────────────────────────┐
│    Root Credential Leak      │
└──────────────┬───────────────┘
               ▼
              root

🧩 कमजोरियों का सारांश


🛡️ निवारण

MCPJam Inspector
  • पैच किए गए संस्करण में अपग्रेड करें।
  • जहां संभव हो Inspector इंटरफ़ेस को localhost से बंधा रखें।
  • दूरस्थ परिनियोजन के लिए प्रमाणीकरण आवश्यक करें।
  • MCP कॉन्फ़िगरेशन इनपुट को मान्य करें।
  • सेवा को एक समर्पित निम्न-विशेषाधिकार खाते के अंतर्गत चलाएं।
JupyterLab
  • वेब इंटरफ़ेस और API दोनों की सुरक्षा करें।
  • कर्नेल WebSocket पहुंच प्रतिबंधित करें।
  • प्रमाणीकरण गोपनीय जानकारी को कमांड-लाइन तर्कों के माध्यम से पारित करने से बचें।
  • Jupyter को न्यूनतम विशेषाधिकार के साथ चलाएं।
  • उजागर टोकन घुमाएं।
OPSMCP
  • हार्डकोडेड API क्रेडेंशियल हटाएं।
  • गोपनीय-प्रबंधन समाधान का उपयोग करें।
  • प्रति-टूल प्राधिकरण लागू करें।
  • उत्पादन से छिपी हुई प्रशासनिक कार्यक्षमता हटाएं।
  • कभी भी API के माध्यम से निजी कुंजियाँ वापस न करें।
  • सेवा को एक गैर-विशेषाधिकार प्राप्त खाते के रूप में चलाएं।
SSH
  • समझौता की गई कुंजियाँ घुमाएं।
  • प्रतिबंधात्मक निजी-कुंजी अनुमतियों का उपयोग करें।
  • प्रत्यक्ष root SSH पहुंच न्यूनतम करें।
  • root प्रमाणीकरण घटनाओं की निगरानी करें।

🔍 पहचान

सिस्टमकिस पर ध्यान दें

💡 मुख्य निष्कर्ष

01 — डेवलपर टूलिंग आक्रमण सतह है स्थानीय विकास के लिए डिज़ाइन किए गए टूल अविश्वसनीय नेटवर्क के संपर्क में आने पर गंभीर कमजोरियाँ बन सकते हैं।

02 — Jupyter टोकन शक्तिशाली क्रेडेंशियल हैं Jupyter टोकन तक पहुंच केवल UI पहुंच से कहीं अधिक प्रदान कर सकती है — कर्नेल API मनमाना कोड निष्पादन प्रदान कर सकते हैं।

03 — छिपा होने का अर्थ सुरक्षित नहीं है एक अनप्रलेखित एंडपॉइंट प्राधिकरण तंत्र नहीं है।

04 — सोर्स कोड शोषण-पश्चात मूल्यवान है अनुप्रयोग सोर्स तुरंत प्रमाणीकरण तंत्र, गोपनीय जानकारी, छिपी हुई कार्यक्षमता और विशेषाधिकार सीमाएँ प्रकट कर सकता है।

05 — न्यूनतम विशेषाधिकार आक्रमण श्रृंखला को तोड़ सकता है यदि OPSMCP एक गैर-विशेषाधिकार प्राप्त सेवा खाते के रूप में चल रहा होता, तो अंतिम प्रभाव काफी हद तक कम हो जाता।


📚 संदर्भ

  • CVE-2026-23744 — MCPJam Inspector दूरस्थ कोड निष्पादन
  • JupyterLab दस्तावेज़ीकरण — कर्नेल और API वास्तुकला
  • OWASP — न्यूनतम विशेषाधिकार
  • OWASP — गोपनीय प्रबंधन

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट प्राधिकरण के बिना यहां वर्णित तकनीकों का उपयोग सिस्टम के विरुद्ध न करें।


⚡ MCPJam → RCE → Jupyter → User → OPSMCP → root ⚡

टूल डाउनलोड करें
चरणअवस्था
1MCPJam Inspector नेटवर्क पर उजागर
2CVE-2026-23744 का शोषण किया गया
3प्रारंभिक RCE प्राप्त हुआ
4JupyterLab टोकन प्रकट हुआ
5Jupyter कर्नेल निष्पादन
6User-स्तरीय शेल
7OPSMCP सोर्स-कोड समीक्षा
8हार्डकोडेड API क्रेडेंशियल खोजा गया
9छिपी हुई प्रशासनिक कार्यक्षमता का दुरुपयोग किया गया
10Root क्रेडेंशियल प्रकट हुआ
11root
#कमजोरीप्रभाव
1उजागर MCPJam Inspectorदूरस्थ आक्रमण सतह
2CVE-2026-23744प्रारंभिक RCE
3प्रक्रिया तर्कों में टोकनक्रेडेंशियल प्रकटीकरण
4Jupyter कर्नेल पहुंचUser-स्तरीय कोड निष्पादन
5पठनीय अनुप्रयोग सोर्सक्रेडेंशियल खोज
6हार्डकोडेड OPSMCP API कुंजीAPI प्रमाणीकरण बायपास
7छिपी हुई प्रशासनिक कार्यक्षमताविशेषाधिकार प्राप्त संचालन
8OPSMCP root के रूप में चल रहा हैपूर्ण सिस्टम समझौता
MCPJam
अप्रत्याशित कॉन्फ़िगरेशन परिवर्तन · संदिग्ध चाइल्ड प्रोसेस · असामान्य दूरस्थ क्लाइंट
JupyterLabअप्रत्याशित टोकन उपयोग · अप्रत्याशित कर्नेल निर्माण · असामान्य WebSocket कनेक्शन · कर्नेल द्वारा उत्पन्न शेल प्रोसेस
OPSMCPअनप्रलेखित टूल आह्वान · क्रेडेंशियल-संबंधित अनुरोध · अप्रत्याशित API क्लाइंट · प्रशासनिक संचालन
SSHअप्रत्याशित root लॉगिन · नई SSH कुंजियाँ · असामान्य प्रमाणीकरण स्रोत