Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2026-23744 — # MCPJam Inspector <= 1.4.2 पर रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/z4yd3/poc-cve-2026-23744
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubz4yd3/poc-cve-2026-23744

PoC-CVE-2026-23744

# MCPJam Inspector <= 1.4.2 पर रिमोट कोड निष्पादन

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC-CVE-2026-23744

MCPJam Inspector <= 1.4.2 में रिमोट कोड एक्ज़ीक्यूशन;

CVE-2026-23744 MCPJam Inspector (संस्करण <= 1.4.2) में एक गंभीर कमजोरी है जो बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देती है। यह दोष इसलिए मौजूद है क्योंकि एप्लिकेशन का आंतरिक API सर्वर डिफ़ॉल्ट रूप से सभी नेटवर्क इंटरफेस (0.0.0.0) से बंधा होता है और /api/mcp/connect एंडपॉइंट पर प्राधिकरण का अभाव होता है। एक हमलावर इस एंडपॉइंट पर एक क्राफ्टेड JSON पेलोड भेजकर Inspector चलाने वाले उपयोगकर्ता के विशेषाधिकारों के तहत मनमाने कमांड निष्पादित कर सकता है।

CVE-2026-23744

root@kitploit:~
python3 exploit.py https://mpc.kobold.htb <IP> <PORT>

संदर्भ

https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6

टूल डाउनलोड करें