Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nullroot-red/cve-2026-23744
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Ricerca proof-of-concept e di sicurezza offensiva che analizza CVE-2026-23744 (MCPJam Inspector RCE non autenticata, corretta nella v1.4.3+).

Vedi Repository
41 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23744: Esecuzione Remota di Codice Non Autenticata in @mcpjam/inspector

DISCLAIMER: Questo repository e gli script associati sono destinati esclusivamente a valutazioni di sicurezza autorizzate, test di penetrazione, ricerca sulla sicurezza e analisi didattiche. Il test non autorizzato di sistemi senza esplicito consenso scritto è illegale e severamente proibito. L'autore non si assume alcuna responsabilità per interpretazioni errate o uso improprio di questo materiale.


Panoramica della Vulnerabilità

ProprietàDettagli
ID CVECVE-2026-23744
Punteggio CVSS9.8 (Critico)
Classe di VulnerabilitàAutenticazione Mancante per Funzione Critica (CWE-306)
Pacchetto Interessato@mcpjam/inspector <= 1.4.2
Versione Corretta@mcpjam/inspector >= 1.4.3
Binding Predefinito0.0.0.0 (Esposto alla rete locale / Internet)

Questo repository contiene uno script di automazione Proof-of-Concept (PoC) che dimostra CVE-2026-23744, una vulnerabilità di gravità critica che interessa @mcpjam/inspector (una piattaforma di sviluppo local-first per server Model Context Protocol).

La vulnerabilità deriva da Autenticazione Mancante per Funzione Critica (CWE-306) combinata con un binding di rete predefinito non sicuro. Di default, l'interfaccia MCPJam Inspector si collega a 0.0.0.0 anziché a 127.0.0.1, esponendo il piano di controllo dell'API HTTP alla rete locale o a internet. Attori malintenzionati remoti possono sfruttare l'endpoint non autenticato /api/mcp/connect trasmettendo un payload JSON appositamente costruito contenente comandi arbitrari del sistema operativo all'interno dell'oggetto serverConfig, portando a Esecuzione Remota di Codice (RCE) a pieno contesto.


Flusso Tecnico

Lo strumento di valutazione automatizzato implementa la seguente metodologia logica:

  1. Verifica del Target (Handshake ICMP): Valuta la disponibilità dell'host prima di inizializzare la sequenza di payload di rete per prevenire errori di socket o blocchi di esecuzione.
  2. Inizializzazione del Listener: Avvia un handler controllato per intercettare la connessione reverse shell in arrivo.
  3. Costruzione del Payload: Assembla un payload di configurazione JSON, incorporando una stringa di callback codificata dinamicamente in base64 per evitare limiti di escape dei caratteri durante il parsing remoto.
  4. Vettore di Sfruttamento: Trasmette una richiesta HTTP POST non autenticata all'interfaccia di orchestrazione esposta del target (/api/mcp/connect), forzando il runtime dell'applicazione a scendere al livello della shell ed eseguire il payload.

Componenti dell'Architettura

  • exploit.py: Il framework di automazione principale che gestisce i controlli di stato dell'host, la codifica del payload e l'interazione HTTP.
  • Interfaccia Target: /api/mcp/connect
  • Impatto: Accesso amministrativo completo nel contesto dell'utente che esegue il processo MCPJam Inspector (tipicamente una workstation di sviluppo, un runner CI/CD o un server di build).

Prerequisiti e Utilizzo

Assicurati che il tuo ambiente sia correttamente predisposto con Python 3.x prima di eseguire il framework di valutazione.

Installazione

root@kitploit:~
git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744

### Esecuzione

Esegui lo script di valutazione contro l'host target:
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

Oppure specifica una porta target personalizzata:
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>

### Rimedio e Mitigazione

Aggiorna il Pacchetto: Aggiorna @mcpjam/inspector alla versione 1.4.3 o successiva.

Binding di Rete: Assicurati che l'applicazione si colleghi esplicitamente a 127.0.0.1 (localhost) anziché a 0.0.0.0.

Controllo degli Accessi: Limita l'esposizione di rete alle sottoreti di gestione fidate utilizzando regole firewall basate su host (iptables / ufw) o gruppi di sicurezza.

### Cronologia della Divulgazione

2026-01-16: CVE-2026-23744 pubblicato nel National Vulnerability Database (NVD).

2026-01-16: Patch del fornitore pubblicata nella versione 1.4.3 (commit e6b9cf9).

2026-01-23: Divulgazioni pubbliche della vulnerabilità e advisory tecnici rilasciati.

### Riferimenti

https://nvd.nist.gov/vuln/detail/CVE-2026-23744

https://github.com/advisories/GHSA-232v-j27c-5pp6

https://cwe.mitre.org/data/definitions/306.html
Scarica lo strumento