Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/inzegosec/cve-2026-23744
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセストロイの木馬
GitHubinzegosec/cve-2026-23744

CVE-2026-23744

MCPJam Inspector <=1.4.2 用のエクスプロイトで、細工されたHTTPリクエストを介してリモートコード実行を引き起こし、ユーザーの操作なしでMCPサーバーを不正にインストールできるようにします。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744

MCPJam Inspector <=1.4.2 のエクスプロイト

ライブラリのインストール: pip install -r requirements.txt - 情報を確認するには python CVE-2026-23744 --help を使用

MCPJam inspector は、MCP サーバー向けのローカルファースト開発プラットフォームです。最新バージョン 1.4.2 以前はリモートコード実行(RCE)の脆弱性の影響を受け、攻撃者が細工した HTTP リクエストを送信することで MCP サーバーのインストールがトリガーされ、RCE に至る可能性があります。

この脆弱性は CVE-2025-49596 に類似していますが、より深刻です。CVE-2025-49596 はユーザーを騙して悪意のあるリンクをクリックさせる必要がありますが、この脆弱性はユーザーの操作なしで悪用可能です。MCPJam inspector はデフォルトで 127.0.0.1 ではなく 0.0.0.0 で待ち受けるため、攻撃者は単純な HTTP リクエストを介してリモートから RCE をトリガーできます。

ツールをダウンロード