Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23744 — Ricerca proof-of-concept e di sicurezza offensiva che analizza CVE-2026-23744 (MCPJam Inspector RCE non autenticata, corretta nella v1.4.3+). | Kitploit
Strumenti/GitHubGitHub/nullroot-red/cve-2026-23744
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Ricerca proof-of-concept e di sicurezza offensiva che analizza CVE-2026-23744 (MCPJam Inspector RCE non autenticata, corretta nella v1.4.3+).

Vedi Repository
12 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23744: PoC di Esecuzione Remota di Codice non Autenticata

DICHIARAZIONE DI NON RESPONSABILITÀ: Questo repository e gli script associati sono destinati esclusivamente a valutazioni di sicurezza autorizzate, test di penetrazione, ricerca sulla sicurezza e analisi didattiche. Il test non autorizzato di sistemi senza esplicito consenso scritto è illegale e severamente vietato. L'autore non si assume alcuna responsabilità per interpretazioni errate o uso improprio di questo materiale.


Panoramica

Questo repository contiene uno script di automazione Proof-of-Concept (PoC) che dimostra CVE-2026-23744, una vulnerabilità di gravità critica (CVSS 9.8) che interessa @mcpjam/inspector (versioni <= 1.4.2).

La vulnerabilità deriva da Mancata Autenticazione per una Funzione Critica (CWE-306) combinata con un binding di rete predefinito non sicuro. Di default, l'interfaccia MCPJam Inspector si lega a 0.0.0.0 anziché a 127.0.0.1, esponendo il piano di controllo dell'API HTTP esposta alla rete locale o a Internet. Attaccanti remoti possono sfruttare l'endpoint non autenticato /api/mcp/connect trasmettendo un payload JSON appositamente predisposto contenente comandi arbitrari del sistema operativo all'interno dell'oggetto serverConfig, portando a una piena Esecuzione Remota di Codice (RCE) nel contesto.


Flusso Tecnico

Lo strumento di valutazione automatizzato implementa la seguente metodologia logica:

  1. Verifica del Target (Handshake ICMP): Valuta la disponibilità dell'host prima di inizializzare la sequenza di payload di rete per prevenire errori di socket o blocchi dell'esecuzione.
  2. Inizializzazione del Listener: Avvia un handler controllato per intercettare la connessione reverse shell in arrivo.
  3. Costruzione del Payload: Assembla un payload di configurazione JSON, incorporando una stringa di callback codificata dinamicamente in base64 per evitare limiti di escaping dei caratteri durante il parsing remoto.
  4. Vettore di Sfruttamento: Trasmette una richiesta HTTP POST non autenticata all'interfaccia di orchestrazione esposta del target (/api/mcp/connect), forzando il runtime dell'applicazione a scendere al livello della shell ed eseguire il payload.

Componenti dell'Architettura

  • exploit.py: Il framework di automazione principale che gestisce i controlli dello stato dell'host, la codifica del payload e l'interazione HTTP.
  • Interfaccia di destinazione: /api/mcp/connect
  • Impatto: Accesso amministrativo completo nel contesto dell'utente che esegue il processo MCPJam Inspector (tipicamente una workstation di sviluppo o un build server).

Prerequisiti e Utilizzo

Assicurati che il tuo ambiente sia correttamente predisposto con Python 3.x prima di eseguire il framework di valutazione.

Installazione

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

or with custom port

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
Scarica lo strumento