Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-MCPJAM-RCE-exploit — このPython概念実証(Proof-of-Concept)コードは、対象アプリケーションが公開している脆弱なMCP(Model Context Protocol)サービスを標的とします。この脆弱性により、攻撃者は/api/mcp/connectエンドポイントを介して任意のサーバー設定パラメータを供給できます。 | Kitploit
ツール/GitHubGitHub/dahalsamir/cve-2026-23744-mcpjam-rce-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdahalsamir/cve-2026-23744-mcpjam-rce-exploit

CVE-2026-23744-MCPJAM-RCE-exploit

このPython概念実証(Proof-of-Concept)コードは、対象アプリケーションが公開している脆弱なMCP(Model Context Protocol)サービスを標的とします。この脆弱性により、攻撃者は/api/mcp/connectエンドポイントを介して任意のサーバー設定パラメータを供給できます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2ヶ月前未レビュー

CVE-2026-23744-MCPJAM-RCE-exploit

このPythonの概念実証コードは、対象アプリケーションが公開する脆弱なMCP(Model Context Protocol)サービスを標的としています。この脆弱性により、攻撃者は /api/mcp/connect エンドポイントを通じて任意のサーバー設定パラメータを提供できます。

影響を受けるエンドポイント

POST /api/mcp/connect

使用するツールと技術 Python 3 requestsライブラリ HTTP/JSON API通信 MCPサービスインターフェース 実行

依存関係をインストール:

root@kitploit:~
pip install requests

概念実証を実行:

root@kitploit:~
python exploit.py

概念実証のワークフロー ターゲットのMCPエンドポイントを定義します。 悪意のあるserverConfigオブジェクトを構築します。 /api/mcp/connect にPOSTリクエストを送信します。 ターゲット上で指定されたコマンドの実行をトリガーします。 サーバーの応答を表示します。

ツールをダウンロード