Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-POC — CVE-2026-23744の概念実証(PoC)エクスプロイト。MCPJam Inspectorに影響する脆弱性で、公開された内部デバッグエンドポイントを介したリモートコード実行(RCE)を可能にします。 | Kitploit
ツール/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744の概念実証(PoC)エクスプロイト。MCPJam Inspectorに影響する脆弱性で、公開された内部デバッグエンドポイントを介したリモートコード実行(RCE)を可能にします。

リポジトリを見る
45ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

この脆弱性は、MCPJam Inspectorがデバッグおよび開発用に設計された内部APIエンドポイントを公開しているために存在します。これらのエンドポイントはユーザーが制御する入力を受け入れ、適切な検証やサニタイズを行わずに、それをシステムレベルのプロセス実行に直接渡します。 脆弱なエンドポイント(/api/mcp/connect)に細工したリクエストを送信することで、攻撃者はserverConfigオブジェクトを制御し、ホスト上で実行される任意のコマンドを指定できます。 このアプリケーションは、ユーザー入力に基づいてプロセスを起動し、それを有効なMCPサーバーとして扱おうとします。しかし、入力検証が欠如しているため、この動作を悪用して任意のシステムコマンドを実行できます。

仕組み

このエクスプロイトは以下のロジックを悪用します:

  1. バックエンドが以下を含むJSONペイロードを受け入れます:
  • command
  • args これらの値はサーバー上でプロセスを起動するために使用されます
  1. これらのフィールドに対して検証は実行されません
  2. 有効なMCPサーバーでなくてもプロセスは実行されます

アプリケーションは長時間実行されるMCPプロセスを想定しているため、短命なコマンドは接続エラーを引き起こす可能性がありますが、コマンドは依然として実行されます。

使用方法

python3 exploit.py <ターゲット> '<コマンド>' 例: python3 exploit.py domain.com "sleep 4"

注意事項

これはブラインドRCEです:

  • 出力はレスポンスに返されません
  • 副作用(ファイル書き込み、コールバック、リバースシェル)を使用してください
  • 一部のコマンドはタイムアウトや接続エラーを引き起こす可能性があります — これは想定内です
  • HTTPSで動作します(自己署名証明書は無視されます)
ツールをダウンロード