Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744 — Proof-of-concept and offensive security research analyzing CVE-2026-23744 (MCPJam Inspector Unauthenticated RCE, Patched in v1.4.3+). | Kitploit
उपकरण/GitHubGitHub/nullroot-red/cve-2026-23744
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Proof-of-concept and offensive security research analyzing CVE-2026-23744 (MCPJam Inspector Unauthenticated RCE, Patched in v1.4.3+).

रिपॉजिटरी देखें
13 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23744: अप्रमाणित दूरस्थ कोड निष्पादन PoC

अस्वीकरण: यह रिपॉजिटरी और संबंधित स्क्रिप्ट केवल अधिकृत सुरक्षा मूल्यांकन, पैठ परीक्षण, सुरक्षा अनुसंधान और शैक्षिक विश्लेषण के लिए अभिप्रेत हैं। स्पष्ट लिखित सहमति के बिना सिस्टम का अनधिकृत परीक्षण अवैध है और सख्ती से प्रतिबंधित है। लेखक इस सामग्री के गलत अर्थ लगाने या दुरुपयोग के लिए कोई दायित्व नहीं मानता।


अवलोकन

इस रिपॉजिटरी में CVE-2026-23744 का प्रदर्शन करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्वचालन स्क्रिप्ट शामिल है, जो @mcpjam/inspector (संस्करण <= 1.4.2) को प्रभावित करने वाली एक गंभीर-गंभीरता वाली भेद्यता (CVSS 9.8) है।

यह भेद्यता क्रिटिकल फ़ंक्शन के लिए अनुपलब्ध प्रमाणीकरण (CWE-306) के साथ एक असुरक्षित डिफ़ॉल्ट नेटवर्क बाइंडिंग के संयोजन से उत्पन्न होती है। डिफ़ॉल्ट रूप से, MCPJam Inspector इंटरफ़ेस 127.0.0.1 के बजाय 0.0.0.0 से बाइंड होता है, जिससे उजागर HTTP API नियंत्रण तल स्थानीय नेटवर्क या इंटरनेट के संपर्क में आ जाता है। दूरस्थ खतरे के अभिनेता /api/mcp/connect एंडपॉइंट पर अप्रमाणित तरीके से एक तैयार JSON पेलोड भेज सकते हैं जिसमें serverConfig ऑब्जेक्ट के अंदर मनमाने ऑपरेटिंग सिस्टम कमांड होते हैं, जिससे पूर्ण संदर्भ में दूरस्थ कोड निष्पादन (RCE) होता है।


तकनीकी प्रवाह

स्वचालित मूल्यांकन उपकरण निम्नलिखित तार्किक पद्धति को लागू करता है:

  1. लक्ष्य सत्यापन (ICMP हैंडशेक): सॉकेट त्रुटियों या निष्पादन के रुकने से बचने के लिए नेटवर्क पेलोड अनुक्रम शुरू करने से पहले होस्ट की उपलब्धता का मूल्यांकन करता है।
  2. लिसनर आरंभीकरण: आने वाले रिवर्स शेल कनेक्शन को इंटरसेप्ट करने के लिए एक नियंत्रित हैंडलर स्पॉन करता है।
  3. पेलोड निर्माण: एक JSON कॉन्फ़िगरेशन पेलोड तैयार करता है, जिसमें दूरस्थ पार्सिंग के दौरान कैरेक्टर एस्केपिंग सीमाओं से बचने के लिए गतिशील रूप से base64-एन्कोडेड कॉलबैक स्ट्रिंग एम्बेड की जाती है।
  4. शोषण वेक्टर: लक्ष्य के उजागर ऑर्केस्ट्रेशन इंटरफ़ेस (/api/mcp/connect) पर एक अप्रमाणित HTTP POST अनुरोध भेजता है, जिससे एप्लिकेशन रनटाइम शेल परत पर उतरने और पेलोड को निष्पादित करने के लिए मजबूर होता है।

आर्किटेक्चर घटक

  • exploit.py: मुख्य ऑटोमेशन फ्रेमवर्क जो होस्ट स्थिति जांच, पेलोड एन्कोडिंग और HTTP इंटरैक्शन को संभालता है।
  • लक्ष्य इंटरफ़ेस: /api/mcp/connect
  • प्रभाव: MCPJam Inspector प्रक्रिया (आमतौर पर एक डेवलपर वर्कस्टेशन या बिल्ड सर्वर) चलाने वाले उपयोगकर्ता के संदर्भ में पूर्ण प्रशासनिक पहुंच।

पूर्वापेक्षाएँ और उपयोग

मूल्यांकन फ्रेमवर्क चलाने से पहले सुनिश्चित करें कि आपका वातावरण Python 3.x के साथ उचित रूप से प्रोविज़न किया गया है।

स्थापना

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

या कस्टम पोर्ट के साथ

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
टूल डाउनलोड करें