Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23744 — Exploit per MCPJam Inspector <=1.4.2 che attiva l'esecuzione remota di codice tramite richieste HTTP appositamente create, consentendo l'installazione non autorizzata di server MCP senza interazione da parte dell'utente. | Kitploit
Strumenti/GitHubGitHub/inzegosec/cve-2026-23744
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingTrojan di Accesso Remoto
GitHubinzegosec/cve-2026-23744

CVE-2026-23744

Exploit per MCPJam Inspector <=1.4.2 che attiva l'esecuzione remota di codice tramite richieste HTTP appositamente create, consentendo l'installazione non autorizzata di server MCP senza interazione da parte dell'utente.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23744

Exploit per MCPJam Inspector <=1.4.2

Installa le librerie con: pip install -r requirements.txt - usa python CVE-2026-23744 --help per le informazioni

MCPJam inspector è la piattaforma di sviluppo local-first per server MCP. Le versioni 1.4.2 e precedenti sono vulnerabili a una vulnerabilità di esecuzione remota di codice (RCE), che consente a un attaccante di inviare una richiesta HTTP appositamente predisposta che attiva l'installazione di un server MCP, portando a RCE.

Questa vulnerabilità è simile a CVE-2025-49596, ma più grave. Mentre CVE-2025-49596 richiede di indurre un utente a cliccare su un link dannoso, questa vulnerabilità è sfruttabile senza alcuna interazione da parte dell'utente. Poiché MCPJam inspector, per impostazione predefinita, ascolta su 0.0.0.0 invece che su 127.0.0.1, un attaccante può attivare la RCE da remoto tramite una semplice richiesta HTTP.

Scarica lo strumento