Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23744-POC — Proof of Concept (PoC) exploit per CVE-2026-23744, una vulnerabilità che interessa MCPJam Inspector e che consente l'esecuzione remota di comandi (RCE) tramite endpoint di debug interni esposti | Kitploit
Strumenti/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

Proof of Concept (PoC) exploit per CVE-2026-23744, una vulnerabilità che interessa MCPJam Inspector e che consente l'esecuzione remota di comandi (RCE) tramite endpoint di debug interni esposti

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Questa vulnerabilità esiste perché MCPJam Inspector espone endpoint API interni destinati al debug e allo sviluppo. Questi endpoint accettano input controllati dall'utente e li passano direttamente all'esecuzione di processi a livello di sistema senza una corretta validazione o sanificazione. Inviando una richiesta appositamente predisposta all'endpoint vulnerabile (/api/mcp/connect), un attaccante può controllare l'oggetto serverConfig e specificare comandi arbitrari da eseguire sull'host. L'applicazione tenta di avviare un processo basato sull'input dell'utente e di trattarlo come un server MCP valido. Tuttavia, a causa della mancanza di validazione dell'input, questo comportamento può essere sfruttato per eseguire comandi di sistema arbitrari.

Come funziona

Lo sfruttamento abusa della seguente logica:

  1. Il backend accetta un payload JSON contenente:
  • command
  • args Questi valori vengono utilizzati per avviare un processo sul server
  1. Non viene eseguita alcuna validazione su questi campi
  2. Il processo viene eseguito anche se non è un server MCP valido

Poiché l'applicazione si aspetta un processo MCP di lunga durata, i comandi di breve durata possono causare errori di connessione — ma il comando viene comunque eseguito.

Utilizzo

python3 exploit.py '' Esempio: python3 exploit.py domain.com "sleep 4"

Note

Questo è un RCE cieco:

  • L'output non viene restituito nella risposta
  • Utilizzare effetti collaterali (scritture di file, callback, reverse shell)
  • Alcuni comandi possono causare timeout o errori di connessione — è previsto
  • Funziona su HTTPS (i certificati autofirmati vengono ignorati)
Scarica lo strumento