Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mcpjam-cve-2026-23744-validator | Kitploit
उपकरण/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2 महीने पहलेअभी तक समीक्षित नहीं

MCPJam Inspector अधिकृत सुरक्षा सत्यापक

CVE-2026-23744 के लिए एक सीमित प्रूफ-ऑफ-कॉन्सेप्ट सत्यापक जो कमजोर MCPJam Inspector तैनातियों को प्रभावित करता है।

यह प्रोजेक्ट पहले से प्रकट किए गए CVE-2026-23744 के लिए एक स्वतंत्र, गैर-विनाशकारी सत्यापन उपकरण है। यह मूल भेद्यता प्रकटीकरण या शोषण नहीं है।

यह रिपॉजिटरी सुरक्षा पेशेवरों के लिए है जो उन प्रणालियों का सत्यापन करते हैं जिनके वे स्वामी हैं या जिनके मूल्यांकन हेतु उनके पास स्पष्ट लिखित प्राधिकरण है।

महत्वपूर्ण सूचना

यह सत्यापक लक्षित MCPJam Inspector प्रक्रिया को एक निश्चित, गैर-इंटरैक्टिव साक्ष्य कमांड निष्पादित करने हेतु प्रेरित करके जोखिम की पुष्टि करता है। यह सामान्य-उद्देश्य शोषण ढांचा, शेल, पोस्ट-एक्सप्लॉइटेशन वर्कफ़्लो, पर्सिस्टेंस तंत्र, क्रेडेंशियल एक्सेस रूटीन या विशेषाधिकार-वृद्धि क्षमता प्रदान नहीं करता है।

इस उपकरण को केवल उन परिसंपत्तियों पर चलाएँ जिनके स्वामी आप हैं या जिनके परीक्षण हेतु आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत परीक्षण कानूनों, अनुबंधों, स्वीकार्य-उपयोग नीतियों या सहभागिता नियमों का उल्लंघन कर सकता है।

भेद्यता सारांश

  • CVE: CVE-2026-23744
  • एडवाइज़री: GHSA-232v-j27c-5pp6
  • प्रभावित उत्पाद: MCPJam Inspector
  • प्रभावित संस्करण: 1.4.2 तक (समावेशी)
  • सुधारित संस्करण: 1.4.3
  • भेद्यता वर्ग: अप्रमाणित दूरस्थ कमांड निष्पादन
  • प्रभावित एंडपॉइंट: /api/mcp/connect
  • प्रभाव: एक दूरस्थ अप्रमाणित हमलावर कमजोर MCPJam Inspector सेवा को हमलावर-नियंत्रित MCP सर्वर प्रक्रिया प्रारंभ करने के लिए प्रेरित करने में सक्षम हो सकता है।

उद्देश्य

इस रिपॉजिटरी का उद्देश्य अधिकृत सुरक्षा मूल्यांकनों के लिए एक सुरक्षित, सीमित और ऑडिट योग्य सत्यापन वर्कफ़्लो प्रदान करना है।

इसे रक्षकों, परिसंपत्ति स्वामियों, सलाहकारों और आंतरिक सुरक्षा टीमों की यह निर्धारित करने में सहायता के लिए डिज़ाइन किया गया है कि कोई विशेष MCPJam Inspector तैनाती अभी भी CVE-2026-23744 के प्रति कमजोर है या नहीं, बिना अनावश्यक विनाशकारी क्रियाएँ किए या संवेदनशील डेटा एकत्र किए।

सुरक्षा गुण

यह सत्यापक जानबूझकर सीमित है:

  • ऑपरेटर-आपूर्ति किए गए लक्ष्य की आवश्यकता है।
  • चलाने से पहले --authorized स्वीकृति की आवश्यकता है।
  • केवल एक निश्चित, गैर-विनाशकारी साक्ष्य कमांड निष्पादित करता है।
  • CLI से मनमाने ऑपरेटिंग-सिस्टम कमांड स्वीकार नहीं करता है।
  • इंटरैक्टिव शेल स्थापित नहीं करता है।
  • क्रेडेंशियल एक्सेस नहीं करता है।
  • संवेदनशील एप्लिकेशन डेटा नहीं पढ़ता है।
  • पर्सिस्टेंस नहीं बनाता है।
  • विशेषाधिकार वृद्धि का प्रयास नहीं करता है।
  • लेटरल मूवमेंट का प्रयास नहीं करता है।
  • आकस्मिक डेटा जोखिम कम करने के लिए लौटाए गए साक्ष्य को सीमित करता है।
  • सत्यापन के बाद अस्थायी MCP सत्र हटा देता है।
  • मूल्यांकन रिकॉर्ड के लिए उपयुक्त संरचित JSON आउटपुट तैयार करता है।
  • इसमें कोई ग्राहक, प्रयोगशाला, क्रेडेंशियल या लक्ष्य-विशिष्ट डेटा नहीं होता है।

सत्यापक क्या करता है

उच्च स्तर पर, सत्यापक:

  1. जाँच करता है कि ऑपरेटर ने आवश्यक प्राधिकरण फ्लैग प्रदान किया है।
  2. लक्षित MCPJam Inspector एंडपॉइंट से कनेक्ट होता है।
  3. एक निश्चित स्थानीय रिस्पॉन्डर का उपयोग करके अस्थायी MCP सर्वर सत्र बनाने का प्रयास करता है।
  4. उस अस्थायी सत्र से एक निश्चित साक्ष्य कमांड का अनुरोध करता है।
  5. लक्षित सेवा द्वारा लौटाए गए सीमित साक्ष्य को कैप्चर करता है।
  6. अस्थायी MCP सत्र हटा देता है।
  7. संरचित JSON मूल्यांकन परिणाम प्रिंट या लिखता है।

साक्ष्य कमांड जानबूझकर पहचान, होस्टनाम, कार्यशील निर्देशिका और कर्नेल जानकारी जैसे बुनियादी रनटाइम संदर्भ तक सीमित है। इसका उद्देश्य केवल MCPJam Inspector सेवा खाते के अंतर्गत कोड निष्पादन साबित करना है।

सत्यापक क्या नहीं करता है

यह उपकरण नहीं करता है:

  • ऑपरेटर को मनमाना कमांड निष्पादन प्रदान करना।
  • रिवर्स शेल या बाइंड शेल प्रदान करना।
  • बाहरी पेलोड डाउनलोड या निष्पादित करना।
  • लक्ष्य से फ़ाइलें पढ़ना।
  • पर्यावरण चर डंप करना।
  • टोकन, सीक्रेट्स, कुकीज़, SSH कुंजियाँ या क्रेडेंशियल एकत्र करना।
  • सिस्टम कॉन्फ़िगरेशन संशोधित करना।
  • सॉफ़्टवेयर स्थापित करना।
  • उपयोगकर्ता बनाना।
  • अनुमतियाँ बदलना।
  • विशेषाधिकार वृद्धि का प्रयास करना।
  • पर्सिस्टेंस का प्रयास करना।
  • लेटरल मूवमेंट का प्रयास करना।
  • डेटा बहिर्निष्कासन का प्रयास करना।

आवश्यकताएँ

  • मूल्यांकन वर्कस्टेशन पर Python 3.9 या बाद का संस्करण।
  • मूल्यांकन वर्कस्टेशन से MCPJam Inspector सेवा तक नेटवर्क पहुँच।
  • लक्षित प्रणाली के परीक्षण हेतु प्राधिकरण।
  • लक्ष्य-पक्ष MCP सर्वर निष्पादन वातावरण को सत्यापक द्वारा उपयोग किए गए कमांड का समर्थन करना चाहिए।

सत्यापक अधिकृत मूल्यांकन वातावरणों के लिए डिज़ाइन किया गया है और इसे एक विश्वसनीय प्रशासनिक वर्कस्टेशन से निष्पादित किया जाना चाहिए।

स्थापना

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

किसी तृतीय-पक्ष Python निर्भरता की आवश्यकता नहीं है।

उपयोग

बुनियादी सत्यापन:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

JSON रिपोर्ट डिस्क पर लिखें:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

उदाहरण लक्ष्य प्रारूप:

root@kitploit:~
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

आवश्यक प्राधिकरण फ्लैग

--authorized फ्लैग डिज़ाइन द्वारा आवश्यक है।

उदाहरण:

root@kitploit:~
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

इस फ्लैग के बिना, सत्यापक बाहर निकल जाता है और मूल्यांकन नहीं चलाता है।

यह एक जानबूझकर सुरक्षा उपाय है ताकि यह सुनिश्चित किया जा सके कि ऑपरेटर स्पष्ट रूप से स्वीकार करता है कि वे लक्ष्य के परीक्षण हेतु अधिकृत हैं।

निकास कोड

सत्यापक निकास कोड का उपयोग करता है जो CI पाइपलाइनों और स्वचालित सुरक्षा जाँचों के लिए उपयोगी हैं:

Exit Codeअर्थ
0भेद्यता सत्यापित नहीं हुई
1भेद्यता सत्यापित हुई
2अमान्य तर्क, लापता प्राधिकरण स्वीकृति, या उपयोग त्रुटि

रिटर्न कोड 1 का अर्थ यह नहीं है कि सत्यापक क्रैश हो गया। इसका मतलब है कि लक्ष्य कमजोर प्रतीत होता है और परिणाम को सुरक्षा निष्कर्ष के रूप में माना जाना चाहिए।

आउटपुट प्रारूप

सत्यापक निम्नलिखित के समान संरचित JSON लौटाता है:

root@kitploit:~
{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

सटीक फ़ील्ड लक्ष्य व्यवहार, नेटवर्क स्थितियों और सेवा प्रतिक्रिया के आधार पर भिन्न हो सकते हैं।

परिणामों की व्याख्या

कमजोर परिणाम

कमजोर परिणाम का मतलब है कि अप्रमाणित MCP कनेक्शन एंडपॉइंट ने सत्यापक की निश्चित प्रक्रिया प्रारंभ की और साक्ष्य लौटाया।

इसे MCPJam Inspector सेवा खाते के अंतर्गत दूरस्थ कोड निष्पादन के रूप में मानें।

अनुशंसित प्रतिक्रिया:

  1. JSON आउटपुट को मूल्यांकन साक्ष्य के रूप में रिकॉर्ड करें।
  2. उजागर सेवा के स्वामी और व्यावसायिक संदर्भ की पुष्टि करें।
  3. यदि सेवा किसी अविश्वसनीय नेटवर्क से पहुँच योग्य है तो तुरंत उस तक पहुँच प्रतिबंधित करें।
  4. MCPJam Inspector को सुधारित संस्करण में अपग्रेड करें।
  5. /api/mcp/connect पर अप्रत्याशित अनुरोधों के लिए सेवा लॉग की समीक्षा करें।
  6. सेवा-खाता अनुमतियों की समीक्षा करें।
  7. यदि यह मानने का कारण है कि सेवा खाते के पास संवेदनशील सामग्री तक पहुँच थी तो सीक्रेट्स रोटेट करें।

गैर-कमजोर परिणाम

गैर-कमजोर परिणाम का मतलब है कि सत्यापक ने निष्पादन की पुष्टि नहीं की।

यह संकेत दे सकता है:

  • लक्ष्य पैच किया हुआ है।
  • लक्ष्य MCPJam Inspector नहीं है।
  • एंडपॉइंट पहुँच योग्य नहीं है।
  • सेवा नेटवर्क नियंत्रणों द्वारा संरक्षित है।
  • सेवा का व्यवहार कमजोर संस्करणों से भिन्न है।
  • लक्ष्य वातावरण सत्यापक के निश्चित रिस्पॉन्डर का समर्थन नहीं करता है।

गैर-कमजोर परिणाम को स्वयं एक पूर्ण सुरक्षा मूल्यांकन के रूप में नहीं माना जाना चाहिए। संस्करण, जोखिम, प्रमाणीकरण आवश्यकताओं और नेटवर्क पहुँच नियंत्रणों की अलग से पुष्टि करें।

परिचालन मार्गदर्शन

सत्यापक चलाने से पहले:

  1. लिखित प्राधिकरण की पुष्टि करें।
  2. लक्ष्य होस्टनाम, IP पता और पोर्ट की पुष्टि करें।
  3. परीक्षण अवधि और सहभागिता नियमों की पुष्टि करें।
  4. पुष्टि करें कि सेवा प्रोडक्शन, स्टेजिंग या प्रयोगशाला बुनियादी ढाँचा है।
  5. यदि सहभागिता प्रक्रिया द्वारा आवश्यक हो तो हितधारकों को सूचित करें।

सत्यापक चलाने के बाद:

  1. JSON आउटपुट सहेजें।
  2. उपयोग किए गए सटीक कमांड को कैप्चर करें।
  3. मूल्यांकन टाइमस्टैम्प UTC में रिकॉर्ड करें।
  4. सत्यापन के लिए उपयोग किए गए स्रोत IP पते को रिकॉर्ड करें।
  5. प्रासंगिक सेवा लॉग संरक्षित करें।
  6. सुधार क्रियाओं और स्वामी असाइनमेंट का दस्तावेजीकरण करें।

अनुशंसित रिपोर्ट भाषा

यदि सत्यापक जोखिम की पुष्टि करता है, तो निष्कर्ष इस प्रकार वर्णित किया जा सकता है:

root@kitploit:~
The MCPJam Inspector service was confirmed vulnerable to CVE-2026-23744.
During authorized validation, the unauthenticated /api/mcp/connect endpoint
caused the service to launch a fixed, non-destructive evidence command and
return runtime context. This confirms remote code execution under the MCPJam
Inspector service account. No privilege escalation, credential access,
persistence, lateral movement, or sensitive data access was attempted.

सुधार

अनुशंसित सुधार चरण:

  1. MCPJam Inspector को संस्करण 1.4.3 या बाद में अपग्रेड करें।
  2. Inspector सेवा तक सार्वजनिक या अविश्वसनीय-नेटवर्क पहुँच हटाएँ।
  3. प्रशासनिक टूलिंग को 127.0.0.1 या विश्वसनीय प्रबंधन इंटरफ़ेस से बाइंड करें।
  4. प्रक्रिया-प्रारंभ संचालन से पहले प्रमाणीकरण और प्राधिकरण की आवश्यकता रखें।
  5. सेवा को विश्वसनीय VPN, बैस्टियन या प्रशासनिक नेटवर्क के पीछे रखें।
  6. होस्ट फ़ायरवॉल, सुरक्षा समूह और नेटवर्क ACL परतों पर इनबाउंड पहुँच प्रतिबंधित करें।
  7. सेवा-खाता अनुमतियों की समीक्षा करें और जहाँ संभव हो विशेषाधिकार कम करें।
  8. यदि सेवा खाते के पास संवेदनशील सामग्री तक पहुँच थी तो संभावित रूप से उजागर सीक्रेट्स को रोटेट करें।
  9. /api/mcp/connect पर अप्रत्याशित अनुरोधों के लिए लॉग का निरीक्षण करें।
  10. MCPJam Inspector सेवा द्वारा उत्पन्न संदिग्ध चाइल्ड प्रक्रियाओं की निगरानी करें।

पता लगाने के विचार

रक्षक निम्नलिखित टेलीमेट्री स्रोतों की समीक्षा कर सकते हैं:

  • /api/mcp/connect के अनुरोधों के लिए HTTP एक्सेस लॉग।
  • MCPJam Inspector होस्ट से प्रक्रिया निर्माण लॉग।
  • Inspector सेवा द्वारा उत्पन्न अप्रत्याशित चाइल्ड प्रक्रियाएँ।
  • Inspector होस्ट से अविश्वसनीय गंतव्यों तक नेटवर्क कनेक्शन।
  • नए या असामान्य MCP सर्वर सत्र।
  • 0.0.0.0 पर प्रशासनिक सेवा जोखिम।
  • अविश्वसनीय नेटवर्क से Inspector पोर्ट तक पहुँच दिखाने वाले फ़ायरवॉल लॉग।

उदाहरण पता लगाने का तर्क:

root@kitploit:~
Look for unauthenticated or unexpected requests to /api/mcp/connect followed by
new child processes spawned by the MCPJam Inspector service account.

सीमाएँ

यह सत्यापक जानबूझकर सीमित है और इसे पूर्ण सुरक्षा स्कैनर के रूप में नहीं माना जाना चाहिए।

ज्ञात सीमाएँ:

  • यह केवल एक भेद्यता वर्ग का सत्यापन करता है।
  • यह एकमात्र सत्य स्रोत के रूप में संस्करण फ़िंगरप्रिंटिंग नहीं करता है।
  • यह पोस्ट-एक्सप्लॉइटेशन प्रभाव का परीक्षण नहीं करता है।
  • यह हर संभव MCPJam Inspector तैनाती कॉन्फ़िगरेशन का सत्यापन नहीं करता है।
  • यदि नेटवर्क नियंत्रण, सेवा व्यवहार, रनटाइम वातावरण या प्रतिक्रिया स्वरूपण साक्ष्य संग्रह को रोकते हैं तो यह गलत नकारात्मक परिणाम लौटा सकता है।
  • यदि लक्ष्य-पक्ष निष्पादन वातावरण में अपेक्षित इंटरप्रेटर या रनटाइम व्यवहार का अभाव है तो यह विफल हो सकता है।
  • यह पैच सत्यापन, लॉग समीक्षा या कॉन्फ़िगरेशन समीक्षा का विकल्प नहीं है।

सुरक्षा डिज़ाइन नोट

सत्यापक ऑडिट योग्य और सीमित होने के लिए डिज़ाइन किया गया है।

महत्वपूर्ण कार्यान्वयन विकल्प:

  • ऑपरेटर मनमाने कमांड की आपूर्ति नहीं कर सकता है।
  • साक्ष्य कमांड स्रोत कोड में निश्चित है।
  • लौटाया गया साक्ष्य सीमित है।
  • उपकरण को स्पष्ट प्राधिकरण स्वीकृति की आवश्यकता होती है।
  • सत्यापन के बाद अस्थायी MCP सत्र सफाई का प्रयास किया जाता है।
  • JSON आउटपुट दोहराने योग्य मूल्यांकन रिकॉर्ड का समर्थन करता है।
  • CI-अनुकूल निकास कोड रक्षकों को जोखिम की पुष्टि होने पर बिल्ड या जाँच विफल करने की अनुमति देते हैं।

जिम्मेदार उपयोग

केवल उन परिसंपत्तियों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण हेतु आपके पास स्पष्ट अनुमति है।

उपयोगकर्ता लागू कानूनों, अनुबंधों, आंतरिक नीतियों और सहभागिता नियमों का पालन करने के लिए जिम्मेदार हैं।

इस उपकरण का उपयोग अनधिकृत परीक्षण, इंटरनेट-व्यापी स्कैनिंग, क्रेडेंशियल एक्सेस, पर्सिस्टेंस, विशेषाधिकार वृद्धि, डेटा चोरी या व्यवधान के लिए न करें।

श्रेय

यह रिपॉजिटरी एक स्वतंत्र अधिकृत-सत्यापन परियोजना है।

यह मूल भेद्यता प्रकटीकरण, विक्रेता एडवाइज़री या शोषण रिलीज़ नहीं है।

प्राथमिक संदर्भ:

  • GitHub सुरक्षा एडवाइज़री: https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  • NVD CVE रिकॉर्ड: https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • GitHub एडवाइज़री डेटाबेस: https://github.com/advisories/GHSA-232v-j27c-5pp6

लाइसेंस

यह प्रोजेक्ट इस रिपॉजिटरी में शामिल लाइसेंस के अंतर्गत जारी किया गया है।

अनुरक्षक नोट

अनुशंसित रिपॉजिटरी स्वच्छता:

  • सत्यापक को गैर-विनाशकारी रखें।
  • मनमाने कमांड निष्पादन फ्लैग न जोड़ें।
  • रिवर्स शेल कार्यक्षमता न जोड़ें।
  • क्रेडेंशियल एक्सेस कार्यक्षमता न जोड़ें।
  • उदाहरणों में वास्तविक लक्ष्य डेटा शामिल न करें।
  • मूल्यांकन आउटपुट सीमित रखें।
  • प्राधिकरण भाषा README और CLI सहायता में दृश्यमान रखें।
  • मूल एडवाइज़री और NVD रिकॉर्ड के संदर्भ बनाए रखें।
टूल डाउनलोड करें