Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744-Lab — # CVE-2026-23744 के लिए MCPJam Inspector के कमजोर और पैच किए गए बिल्ड की तुलना करने हेतु Docker लैब, जो शैक्षिक सुरक्षा अनुसंधान के लिए नेटवर्क बाइंडिंग अंतर और API एक्सपोज़र प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/rootdirective-sec/cve-2026-23744-lab
कंटेनर सुरक्षाभेद्यता विश्लेषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubrootdirective-sec/cve-2026-23744-lab

CVE-2026-23744-Lab

# CVE-2026-23744 के लिए MCPJam Inspector के कमजोर और पैच किए गए बिल्ड की तुलना करने हेतु Docker लैब, जो शैक्षिक सुरक्षा अनुसंधान के लिए नेटवर्क बाइंडिंग अंतर और API एक्सपोज़र प्रदर्शित करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
6 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-23744 – MCPJam Inspector Docker Lab

यह रिपॉजिटरी एक छोटा Docker लैब है जो CVE-2026-23744 के लिए MCPJam Inspector के कमजोर बनाम पैच किए गए बिल्ड की तुलना करने के लिए है।

यह सीखने और सार्वजनिक सुरक्षा पोर्टफोलियो बनाने के लिए है: त्वरित सेटअप, स्पष्ट साक्ष्य, और स्क्रीनशॉट।

⚠️ नैतिकता / दायरा: केवल उन सिस्टम पर परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है। यह रिपॉजिटरी स्थानीय पुनरुत्पादन और दस्तावेज़ीकरण के लिए है।


यह लैब क्या प्रदर्शित करता है

  • कमजोर संस्करण (1.4.2) कंटेनर के अंदर 0.0.0.0:6274 पर सुनता है (यदि आप पोर्ट प्रकाशित करते हैं तो नेटवर्क से पहुंच योग्य)।
  • पैच किया गया संस्करण (1.4.3) कंटेनर के अंदर 127.0.0.1:6274 पर सुनता है (केवल लूपबैक), जो होस्ट पोर्ट प्रकाशित करने पर भी कंटेनर के बाहर से पहुंच को रोकता है।
  • API सतह (/api/mcp/connect) मौजूद है और कमजोर सेटअप में बिना किसी प्रमाणीकरण चुनौती के प्रतिक्रिया देती है।

यह विक्रेता सलाह / सार्वजनिक रिपोर्ट से मेल खाता है:

  • GitHub Advisory (GHSA): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

रिपॉजिटरी संरचना

root@kitploit:~
.
├── docker-compose.yml
├── vuln/
│   └── Dockerfile
├── patched/
│   └── Dockerfile
└── docs/
    └── (स्क्रीनशॉट यहाँ रखें)

पूर्वापेक्षाएँ

  • Docker + Docker Compose
  • curl

त्वरित प्रारंभ

दोनों कंटेनर बनाएं और चलाएं:

root@kitploit:~
docker compose up -d --build

जांचें कि वे चालू हैं:

root@kitploit:~
docker compose ps

अपेक्षित:

  • inspector_vuln_142 127.0.0.1:6274 पर प्रकाशित
  • inspector_patched_143 127.0.0.1:6275 पर प्रकाशित (लेकिन यह होस्ट से पहुंच योग्य नहीं होना चाहिए)

सत्यापन चरण

UI पहुंच योग्य (कमजोर)


2) API प्रतिक्रिया देता है (कोई प्रमाणीकरण गेट दिखाई नहीं देता)

एंडपॉइंट मौजूद है और आवश्यक फ़ील्ड अनुपस्थित होने पर सत्यापन त्रुटि के साथ प्रतिक्रिया देता है:

root@kitploit:~
curl -i -X POST http://127.0.0.1:6274/api/mcp/connect \
  -H 'Content-Type: application/json' \
  -d '{}'

HTTP/1.1 400 और कुछ इस तरह की अपेक्षा करें:

root@kitploit:~
{"success":false,"error":"Failed to parse request body","details":"Unexpected end of JSON input"}

3) बाइंडिंग अंतर (वास्तविक पैच व्यवहार)

कंटेनरों के अंदर, जांचें कि पोर्ट 6274 पर कौन सा पता सुन रहा है:

root@kitploit:~
# कमजोर
docker exec -it inspector_vuln_142 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

# पैच किया गया
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

अपेक्षित परिणाम:

  • कमजोर: 0.0.0.0:6274
  • पैच किया गया: 127.0.0.1:6274

ss आउटपुट (पैच किया गया)


4) पैच किया गया पोर्ट मैपिंग "काम क्यों नहीं करता" (अपेक्षित)

भले ही हम 127.0.0.1:6275 -> कंटेनर:6274 मैप करते हैं, पैच किया गया कंटेनर केवल अपने स्वयं के लूपबैक इंटरफ़ेस पर सुनता है। इसलिए होस्ट से, आपको कनेक्शन बंद / खाली प्रतिक्रिया दिखनी चाहिए।

root@kitploit:~
curl -v http://127.0.0.1:6275/

अपेक्षित: पहुंच योग्य नहीं (यह शमन काम कर रहा है)।

यह साबित करने के लिए कि पैच किया गया UI अभी भी काम करता है, कंटेनर के अंदर से curl करें:

root@kitploit:~
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache curl >/dev/null 2>&1; curl -i http://127.0.0.1:6274/"

अपेक्षित: HTTP/1.1 200।

होस्ट पैच किए गए तक नहीं पहुंच सकता (अपेक्षित)

कंटेनर के अंदर: पैच किया गया पहुंच योग्य है


5) प्रक्रिया निष्पादन का प्रमाण

कमजोर कंटेनर पर स्थानीय परीक्षण के दौरान, मैंने Inspector सर्वर प्रक्रिया से strace जोड़ा और देखा कि यह एक चाइल्ड प्रक्रिया बना रहा है और execve() कॉल कर रहा है।

मैं जानबूझकर यहाँ एक तैयार-से-चलाने योग्य एक्सप्लॉइट पेलोड शामिल नहीं कर रहा हूँ।

क्या कैप्चर करें:

execve("/bin/sh", ["sh","-c", "..."], ...) = 0

execve("/usr/bin/...", [...], ...) = 0

चाइल्ड प्रक्रिया सामान्य रूप से बाहर निकल रही है (स्थिति 0)

एक्सप्लॉइट

क्रेडिट / संदर्भ

  • GitHub Advisory (GHSA-232v-j27c-5pp6): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

अस्वीकरण

यह रिपॉजिटरी रक्षात्मक अनुसंधान, शिक्षा, और नियंत्रित वातावरण में प्रतिलिपि योग्य सत्यापन के लिए है। इसे उन सिस्टम के खिलाफ उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है।

टूल डाउनलोड करें