Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 - MCPJam inspector バージョン1.4.2以前は、リモートコード実行(RCE)の脆弱性があります。このツールはデフォルトで0.0.0.0でリッスンするため、攻撃者は細工されたHTTPリクエストを送信することで、悪意のあるMCPサーバーのインストールと実行をトリガーできます。バージョン1.4.3にはこの問題に対するパッチが含まれています。 | Kitploit
ツール/GitHubGitHub/boroeurnprach/cve-2026-23744-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubboroeurnprach/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 - MCPJam inspector バージョン1.4.2以前は、リモートコード実行(RCE)の脆弱性があります。このツールはデフォルトで0.0.0.0でリッスンするため、攻撃者は細工されたHTTPリクエストを送信することで、悪意のあるMCPサーバーのインストールと実行をトリガーできます。バージョン1.4.3にはこの問題に対するパッチが含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
82173ヶ月前未レビュー

説明

MCPJam inspectorは、MCPサーバー向けのローカルファーストの開発プラットフォームです。バージョン1.4.2以前には、リモートコード実行(RCE)の脆弱性が存在し、攻撃者が細工したHTTPリクエストを送信することでMCPサーバーのインストールがトリガーされ、RCEに至る可能性があります。MCPJam inspectorはデフォルトで127.0.0.1ではなく0.0.0.0でリッスンするため、攻撃者は単純なHTTPリクエストによってリモートからRCEを引き起こすことができます。バージョン1.4.3でパッチが適用されました。

影響を受けるバージョン

脆弱性のソース影響を受けるバージョンパッチ適用済みバージョン
@mcpjam/inspector<= 1.4.21.4.3

概念実証

1. MCPJam inspectorを起動する

npx @mcpjam/[email protected]

2. Pythonスクリプトを実行する

python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'

スクリーンショット

[Pasted image 20260120135006.png] 被害者サーバー上: [Pasted image 20260120135151.png] [Pasted image 20260120150109.png]

ツールをダウンロード