Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mcpjam-cve-2026-23744-validator — Validatore di proof-of-concept vincolato per CVE-2026-23744. Conferma l'esecuzione di codice in remoto non autenticata in MCPJam Inspector tramite un comando di prova fisso e non distruttivo. Progettato per valutazioni di sicurezza autorizzate con output JSON strutturato. | Kitploit
Strumenti/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Validatore di proof-of-concept vincolato per CVE-2026-23744. Conferma l'esecuzione di codice in remoto non autenticata in MCPJam Inspector tramite un comando di prova fisso e non distruttivo. Progettato per valutazioni di sicurezza autorizzate con output JSON strutturato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 mesi faNon ancora revisionato

MCPJam Inspector Validatore di Sicurezza Autorizzato

Un validatore proof-of-concept limitato per CVE-2026-23744 che colpisce le installazioni vulnerabili di MCPJam Inspector.

Questo progetto è uno strumento di validazione indipendente e non distruttivo per la precedente divulgazione di CVE-2026-23744. Non è la divulgazione originale della vulnerabilità né un exploit.

Questo repository è destinato a professionisti della sicurezza che convalidano sistemi di loro proprietà o per i quali hanno esplicita autorizzazione scritta a valutare.

Avviso Importante

Questo validatore conferma l'esposizione causando l'esecuzione di un comando di prova fisso e non interattivo nel processo MCPJam Inspector di destinazione. Non fornisce un framework di exploit generico, shell, flusso di lavoro post-sfruttamento, meccanismo di persistenza, routine di accesso alle credenziali o capacità di escalation dei privilegi.

Esegui questo strumento solo contro asset di tua proprietà o per i quali hai esplicita autorizzazione scritta a testare. Test non autorizzati potrebbero violare leggi, contratti, politiche di utilizzo accettabile o regole di ingaggio.

Riepilogo della Vulnerabilità

  • CVE: CVE-2026-23744
  • Avviso: GHSA-232v-j27c-5pp6
  • Prodotto interessato: MCPJam Inspector
  • Versioni interessate: Fino alla 1.4.2 inclusa
  • Versione corretta: 1.4.3
  • Classe di vulnerabilità: Esecuzione di comandi remoti non autenticata
  • Endpoint interessato: /api/mcp/connect
  • Impatto: Un attaccante remoto non autenticato potrebbe causare l'avvio di un processo server MCP controllato dall'attaccante da parte del servizio MCPJam Inspector vulnerabile.

Scopo

Lo scopo di questo repository è fornire un flusso di lavoro di validazione sicuro, limitato e verificabile per valutazioni di sicurezza autorizzate.

È progettato per aiutare difensori, proprietari di asset, consulenti e team di sicurezza interni a determinare se una specifica installazione di MCPJam Inspector è ancora vulnerabile a CVE-2026-23744 senza eseguire azioni distruttive non necessarie o raccogliere dati sensibili.

Proprietà di Sicurezza

Questo validatore è intenzionalmente limitato:

  • Richiede un target fornito dall'operatore.
  • Richiede il riconoscimento --authorized prima dell'esecuzione.
  • Esegue solo un comando di prova fisso e non distruttivo.
  • Non accetta comandi arbitrari del sistema operativo dalla CLI.
  • Non stabilisce una shell interattiva.
  • Non accede alle credenziali.
  • Non legge dati applicativi sensibili.
  • Non crea persistenza.
  • Non tenta escalation dei privilegi.
  • Non tenta movimento laterale.
  • Limita le prove restituite per ridurre l'esposizione accidentale dei dati.
  • Rimuove la sessione MCP temporanea dopo la validazione.
  • Produce output JSON strutturato adatto per registrazioni di valutazione.
  • Non contiene dati specifici del cliente, laboratorio, credenziali o target.

Cosa Fa il Validatore

Ad alto livello, il validatore:

  1. Verifica che l'operatore abbia fornito il flag di autorizzazione richiesto.
  2. Si connette all'endpoint MCPJam Inspector di destinazione.
  3. Tenta di creare una sessione server MCP temporanea utilizzando un risponditore locale fisso.
  4. Richiede un comando di prova fisso da quella sessione temporanea.
  5. Cattura prove limitate restituite dal servizio di destinazione.
  6. Elimina la sessione MCP temporanea.
  7. Stampa o scrive un risultato di valutazione JSON strutturato.

Il comando di prova è intenzionalmente limitato a contesti di runtime di base come identità, hostname, directory di lavoro e informazioni sul kernel. È destinato solo a dimostrare l'esecuzione di codice sotto l'account di servizio MCPJam Inspector.

Cosa Non Fa il Validatore

Questo strumento non:

  • Non fornisce esecuzione di comandi arbitrari all'operatore.
  • Non fornisce una shell inversa o una shell di bind.
  • Non scarica né esegue payload esterni.
  • Non legge file dal target.
  • Non scarica le variabili d'ambiente.
  • Non raccoglie token, segreti, cookie, chiavi SSH o credenziali.
  • Non modifica la configurazione di sistema.
  • Non installa software.
  • Non crea utenti.
  • Non modifica i permessi.
  • Non tenta escalation dei privilegi.
  • Non tenta persistenza.
  • Non tenta movimento laterale.
  • Non tenta esfiltrazione di dati.

Requisiti

  • Python 3.9 o successivo sulla workstation di valutazione.
  • Accesso di rete dalla workstation di valutazione al servizio MCPJam Inspector.
  • Autorizzazione a testare il sistema di destinazione.
  • L'ambiente di esecuzione del server MCP lato target deve supportare il comando utilizzato dal validatore.

Il validatore è progettato per ambienti di valutazione autorizzati e dovrebbe essere eseguito da una workstation amministrativa affidabile.

Installazione

Clone il repository:

root@kitploit:~
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

Non sono richieste dipendenze Python di terze parti.

Utilizzo

Validazione di base:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Scrivere un report JSON su disco:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Esempi di formati target:

root@kitploit:~
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Flag di Autorizzazione Richiesto

Il flag --authorized è richiesto per progettazione.

Esempio:

root@kitploit:~
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Senza questo flag, il validatore termina e non esegue la valutazione.

Questa è una salvaguardia intenzionale per garantire che l'operatore riconosca esplicitamente di essere autorizzato a testare il target.

Codici di Uscita

Il validatore utilizza codici di uscita utili per pipeline CI e controlli di sicurezza automatizzati:

Codice di UscitaSignificato
0Vulnerabilità non validata
1Vulnerabilità validata
2Argomenti non validi, riconoscimento di autorizzazione mancante o errore di utilizzo

Un codice di ritorno 1 non significa che il validatore si è bloccato. Significa che il target sembra vulnerabile e il risultato deve essere trattato come un riscontro di sicurezza.

Formato di Output

Il validatore restituisce JSON strutturato simile al seguente:

root@kitploit:~
{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

I campi esatti possono variare a seconda del comportamento del target, delle condizioni di rete e della risposta del servizio.

Interpretazione dei Risultati

Risultato Vulnerabile

Un risultato vulnerabile significa che l'endpoint di connessione MCP non autenticato ha avviato il processo fisso del validatore e ha restituito prove.

Tratta questo come esecuzione di codice remota sotto l'account di servizio MCPJam Inspector.

Risposta consigliata:

  1. Registra l'output JSON come prova di valutazione.
  2. Conferma il proprietario del servizio esposto e il contesto aziendale.
  3. Limita immediatamente l'accesso al servizio se è raggiungibile da una rete non attendibile.
  4. Aggiorna MCPJam Inspector a una versione corretta.
  5. Esamina i log del servizio per richieste inaspettate a /api/mcp/connect.
  6. Esamina i permessi dell'account di servizio.
  7. Ruota i segreti se ci sono motivi per credere che l'account di servizio avesse accesso a materiale sensibile.

Risultato Non Vulnerabile

Un risultato non vulnerabile significa che il validatore non ha confermato l'esecuzione.

Questo può indicare:

  • Il target è stato corretto.
  • Il target non è MCPJam Inspector.
  • L'endpoint non è raggiungibile.
  • Il servizio è protetto da controlli di rete.
  • Il comportamento del servizio differisce dalle versioni vulnerabili.
  • L'ambiente di destinazione non supporta il risponditore fisso del validatore.

Un risultato non vulnerabile non deve essere trattato come una valutazione di sicurezza completa da solo. Conferma versione, esposizione, requisiti di autenticazione e controlli di accesso di rete separatamente.

Guida Operativa

Prima di eseguire il validatore:

  1. Conferma l'autorizzazione scritta.
  2. Conferma hostname, indirizzo IP e porta del target.
  3. Conferma finestra di test e regole di ingaggio.
  4. Conferma se il servizio è in produzione, staging o infrastruttura di laboratorio.
  5. Notifica le parti interessate se richiesto dal processo di ingaggio.

Dopo aver eseguito il validatore:

  1. Salva l'output JSON.
  2. Cattura il comando esatto utilizzato.
  3. Registra il timestamp della valutazione in UTC.
  4. Registra l'indirizzo IP di origine utilizzato per la validazione.
  5. Conserva i log del servizio pertinenti.
  6. Documenta le azioni di remediation e l'assegnazione del proprietario.

Linguaggio Raccomandato per il Report

Se il validatore conferma l'esposizione, il riscontro può essere descritto come:

root@kitploit:~
The MCPJam Inspector service was confirmed vulnerable to CVE-2026-23744.
During authorized validation, the unauthenticated /api/mcp/connect endpoint
caused the service to launch a fixed, non-destructive evidence command and
return runtime context. This confirms remote code execution under the MCPJam
Inspector service account. No privilege escalation, credential access,
persistence, lateral movement, or sensitive data access was attempted.

Remediation

Passaggi di remediation consigliati:

  1. Aggiorna MCPJam Inspector alla versione 1.4.3 o successiva.
  2. Rimuovi l'accesso pubblico o da rete non attendibile al servizio Inspector.
  3. Collega gli strumenti amministrativi a 127.0.0.1 o a un'interfaccia di gestione attendibile.
  4. Richiedi autenticazione e autorizzazione prima delle operazioni di avvio dei processi.
  5. Posiziona il servizio dietro una VPN attendibile, un bastion o una rete amministrativa.
  6. Limita l'accesso in entrata a livello di firewall host, gruppo di sicurezza e ACL di rete.
  7. Esamina i permessi dell'account di servizio e riduci i privilegi dove possibile.
  8. Ruota i segreti potenzialmente esposti se l'account di servizio aveva accesso a materiale sensibile.
  9. Ispeziona i log per richieste inaspettate a /api/mcp/connect.
  10. Monitora i processi figlio sospetti generati dal servizio MCPJam Inspector.

Idee per il Rilevamento

I difensori possono esaminare le seguenti fonti di telemetria:

  • Log di accesso HTTP per richieste a /api/mcp/connect.
  • Log di creazione dei processi dall'host MCPJam Inspector.
  • Processi figlio inaspettati generati dal servizio Inspector.
  • Connessioni di rete dall'host Inspector a destinazioni non attendibili.
  • Sessioni server MCP nuove o insolite.
  • Esposizione del servizio amministrativo su 0.0.0.0.
  • Log del firewall che mostrano accesso alla porta Inspector da reti non attendibili.

Esempio di logica di rilevamento:

root@kitploit:~
Look for unauthenticated or unexpected requests to /api/mcp/connect followed by
new child processes spawned by the MCPJam Inspector service account.

Limitazioni

Questo validatore è intenzionalmente limitato e non deve essere trattato come uno scanner di sicurezza completo.

Limitazioni note:

  • Valida solo una classe di vulnerabilità.
  • Non esegue fingerprinting delle versioni come unica fonte di verità.
  • Non testa l'impatto post-sfruttamento.
  • Non valida tutte le possibili configurazioni di distribuzione di MCPJam Inspector.
  • Può restituire un falso negativo se controlli di rete, comportamento del servizio, ambiente di runtime o formattazione della risposta impediscono la raccolta di prove.
  • Può fallire se l'ambiente di esecuzione lato target manca dell'interprete o del comportamento runtime previsto.
  • Non sostituisce la verifica delle patch, la revisione dei log o la revisione della configurazione.

Note di Progettazione della Sicurezza

Il validatore è progettato per essere verificabile e limitato.

Scelte di implementazione importanti:

  • L'operatore non può fornire comandi arbitrari.
  • Il comando di prova è fisso nel codice sorgente.
  • Le prove restituite sono limitate.
  • Lo strumento richiede un riconoscimento esplicito dell'autorizzazione.
  • La pulizia della sessione MCP temporanea viene tentata dopo la validazione.
  • L'output JSON supporta registrazioni di valutazione ripetibili.
  • I codici di uscita adatti a CI consentono ai difensori di far fallire build o controlli quando l'esposizione è confermata.

Uso Responsabile

Usa solo contro asset di tua proprietà o per i quali hai esplicita autorizzazione a testare.

Gli utenti sono responsabili del rispetto delle leggi, dei contratti, delle politiche interne e delle regole di ingaggio applicabili.

Non utilizzare questo strumento per test non autorizzati, scansioni su Internet, accesso alle credenziali, persistenza, escalation dei privilegi, furto di dati o interruzioni.

Attribuzione

Questo repository è un progetto indipendente di validazione autorizzata.

Non è la divulgazione originale della vulnerabilità, l'avviso del fornitore o il rilascio dell'exploit.

Riferimenti principali:

  • GitHub Security Advisory: https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  • NVD CVE Record: https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • GitHub Advisory Database: https://github.com/advisories/GHSA-232v-j27c-5pp6

Licenza

Questo progetto è rilasciato sotto la licenza inclusa in questo repository.

Note del Manutentore

Igiene del repository consigliata:

  • Mantieni il validatore non distruttivo.
  • Non aggiungere flag di esecuzione di comandi arbitrari.
  • Non aggiungere funzionalità di shell inversa.
  • Non aggiungere funzionalità di accesso alle credenziali.
  • Non includere dati reali del target negli esempi.
  • Mantieni l'output di valutazione limitato.
  • Mantieni il linguaggio di autorizzazione visibile nel README e nell'aiuto CLI.
  • Mantieni i riferimenti all'avviso originale e al record NVD.
Scarica lo strumento