Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MCPwnfluence — CVE-2026-27825 और CVE-2026-27826 के बारे में जानकारी, जिन्हें Pluto Security द्वारा खोजा गया है, साथ ही एक bash स्क्रिप्ट जो कमजोर mcp-atlassian इंस्टेंस की पहचान करने के लिए है और स्वचालित रूप से एक फिक्स्ड संस्करण में अपडेट करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/plutosecurity/mcpwnfluence
भेद्यता स्कैनरस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubplutosecurity/mcpwnfluence

MCPwnfluence

CVE-2026-27825 और CVE-2026-27826 के बारे में जानकारी, जिन्हें Pluto Security द्वारा खोजा गया है, साथ ही एक bash स्क्रिप्ट जो कमजोर mcp-atlassian इंस्टेंस की पहचान करने के लिए है और स्वचालित रूप से एक फिक्स्ड संस्करण में अपडेट करने की अनुमति देती है।

रिपॉजिटरी देखें
716 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MCPwnfluence — CVE-2026-27825 और CVE-2026-27826

mcp-atlassian में दो गंभीर कमजोरियाँ, जो इकोसिस्टम के सबसे लोकप्रिय MCP सर्वरों में से एक है (4.4K+ GitHub स्टार्स, 4M+ डाउनलोड्स)।

Pluto Security की टीम द्वारा खोजा गया।

कमजोरियाँ

CVECVSSप्रकारविवरण
CVE-2026-278259.1 क्रिटिकलमनमाना फ़ाइल लेखन / RCEअटैचमेंट डाउनलोड में पाथ ट्रैवर्सल होस्ट फ़ाइलसिस्टम में किसी भी फ़ाइल को लिखने की अनुमति देता है
CVE-2026-278268.2 उच्चहेडर इंजेक्शन के माध्यम से SSRFअमान्य URL हेडर हमलावरों को MCP सर्वर को आंतरिक नेटवर्क में प्रॉक्सी के रूप में उपयोग करने देते हैं

प्रभावित संस्करण: < 0.17.0 HTTP ट्रांसपोर्ट (streamable-http या sse) का उपयोग करते हुए

समाधान: v0.17.0 में

यह क्यों महत्वपूर्ण है

जब mcp-atlassian HTTP ट्रांसपोर्ट के साथ चलता है, तो यह 0.0.0.0 (सभी नेटवर्क इंटरफेस) पर बिना किसी प्रमाणीकरण के बाइंड होता है। उसी नेटवर्क पर कोई भी डिवाइस — साझा ऑफिस WiFi, को-वर्किंग स्पेस, क्लाउड VPC — बिना क्रेडेंशियल्स के इसके 40+ टूल्स में से किसी को भी इनवोक कर सकता है।

CVE-2026-27825 हमलावर को होस्ट पर मनमानी फ़ाइलें लिखने देता है: ~/.bashrc में रिवर्स शेल डालना, ~/.ssh/authorized_keys में SSH कुंजियाँ जोड़ना, या क्रॉन जॉब लगाना — पूर्ण रिमोट कोड एक्ज़ीक्यूशन प्राप्त करना।

CVE-2026-27826 MCP सर्वर को SSRF प्रॉक्सी में बदल देता है: हमलावर क्लाउड मेटाडेटा एंडपॉइंट्स (169.254.169.254) तक पहुँच सकता है, आंतरिक सेवाओं को स्कैन कर सकता है, और पीड़ित के नेटवर्क का मैप बना सकता है — यह सब पीड़ित की अपनी मशीन से।

क्या मैं प्रभावित हूँ?

अपने सिस्टम को स्कैन करने के लिए अपडेट स्क्रिप्ट का उपयोग करें:

root@kitploit:~
# स्क्रिप्ट डाउनलोड करें या इस रिपॉजिटरी को क्लोन करें

# जाँचें कि क्या आप प्रभावित हैं (केवल-पढ़ने के लिए, कोई बदलाव नहीं करता)
./update-mcp-atlassian.sh --check-only

# MCP क्लाइंट कॉन्फ़िग्स भी स्कैन करें (Claude Desktop, Cursor, VS Code)
./update-mcp-atlassian.sh --check-only --scan

स्क्रिप्ट क्या पता लगाती है

विधियह क्या जाँचती है
pip / pip3सिस्टम या वर्चुअलएनवी इंस्टॉल pip show के माध्यम से
uv tooluv tool install के माध्यम से इंस्टॉल किए गए टूल्स
सोर्स चेकआउटmcp-atlassian का संदर्भ देने वाले pyproject.toml फ़ाइलों के लिए ~ खोजता है
वर्चुअलएनवीsite-packages/mcp_atlassian डायरेक्टरीज़ के लिए ~ खोजता है
Docker इमेजेज़mcp-atlassian से मेल खाती इमेजेज़
MCP क्लाइंट कॉन्फ़िग्स(--scan के साथ) Claude Desktop, Cursor, VS Code, Claude Code सेटिंग्स

उदाहरण आउटपुट

root@kitploit:~
=== mcp-atlassian Security Update Check ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Safe version: >= 0.17.0

--- Scanning for mcp-atlassian installations ---

  [!!] pip: 0.16.1 (VULNERABLE) -- /usr/local/lib/python3.12/site-packages
  [OK] uv-tool: 0.17.0 (safe) -- uv tool install

Found 2 installation(s): 1 vulnerable, 1 safe, 0 unknown

1 vulnerable installation(s) found.
Run without --check-only to upgrade.

स्क्रिप्ट विकल्प

root@kitploit:~
--check-only    केवल स्कैन करें, कोई बदलाव न करें (पहले रन के लिए अनुशंसित)
--scan          mcp-atlassian संदर्भों के लिए MCP क्लाइंट कॉन्फ़िग्स भी जाँचें
                और खतरनाक ट्रांसपोर्ट सेटिंग्स (0.0.0.0, HTTP ट्रांसपोर्ट) फ़्लैग करें
-h, --help      सहायता दिखाएँ

अपग्रेड कैसे करें

स्वचालित (स्क्रिप्ट के माध्यम से)

root@kitploit:~
# कमजोर इंस्टॉलेशन को स्कैन और अपग्रेड करें
./update-mcp-atlassian.sh

स्क्रिप्ट pip, pip3, uv tool, और वर्चुअलएनवी इंस्टॉलेशन को स्वचालित रूप से अपग्रेड करती है। सोर्स चेकआउट और Docker इमेजेज़ के लिए, यह मैनुअल निर्देश प्रिंट करती है।

मैनुअल

विधिकमांड
pippip install --upgrade "mcp-atlassian>=0.17.0"
uv tooluv tool upgrade mcp-atlassian
सोर्सcd mcp-atlassian && git pull && uv sync
Dockerdocker pull ghcr.io/sooperset/mcp-atlassian:latest

तकनीकी विवरण

कमजोर कोड पाथ, एक्सप्लॉइटेशन फ्लो, वास्तविक दुनिया के अटैक परिदृश्य, और फिक्स कैसे काम करते हैं, सहित पूर्ण तकनीकी लेख के लिए, ब्लॉग पोस्ट देखें।

CVE-2026-27825 — मनमाना फ़ाइल लेखन

confluence/attachments.py में download_attachment() विधि उपयोगकर्ता-आपूर्ति किए गए target_path को स्वीकार करती है और बिना किसी पाथ सत्यापन के उसमें लिखती है:

root@kitploit:~
# v0.16.1 — कोई पाथ ट्रैवर्सल जाँच नहीं
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f:   # किसी भी पाथ पर लिखता है
    for chunk in response.iter_content(chunk_size=8192):
        f.write(chunk)

PR #987 में फिक्स किया गया validate_safe_path() जोड़कर — सिमलिंक्स को हल करता है, पाथ को सामान्य करता है, बेस डायरेक्टरी कंटेनमेंट लागू करता है।

CVE-2026-27826 — हेडर इंजेक्शन के माध्यम से SSRF

servers/main.py में मिडलवेयर X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url हेडर पर बिना सत्यापन के भरोसा करता है, जिससे हमलावर सर्वर के आउटबाउंड अनुरोधों को मनमाने URL पर रीडायरेक्ट कर सकता है।

PR #986 में फिक्स किया गया validate_url_for_ssrf() जोड़कर — स्कीम अलाउलिस्ट, प्राइवेट IP ब्लॉकिंग, DNS रिज़ॉल्यूशन जाँच, रीडायरेक्ट सत्यापन।

रिपॉजिटरी सामग्री

root@kitploit:~
update-mcp-atlassian.sh     स्कैन और अपग्रेड स्क्रिप्ट (macOS / Linux)
README.md                   यह फ़ाइल

संगतता

  • macOS (bash 3.2+) — परीक्षण किया गया
  • Linux (bash 4+, Ubuntu, Debian, RHEL, Fedora) — समर्थित
  • लापता टूल्स को सुचारू रूप से संभालता है (कोई Docker, कोई uv, कोई pip — कोई समस्या नहीं)
  • नेटवर्क माउंट्स को ट्रैवर्स करने से बचने के लिए -xdev का उपयोग करता है
  • --check-only पूरी तरह से केवल-पढ़ने के लिए है

लाइसेंस

Apache 2.0

टूल डाउनलोड करें