Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mcpjam-cve-2026-23744-validator — CVE-2026-23744 のための制限付き概念実証検証ツール。MCPJam Inspector において、固定された非破壊的な証拠コマンドを介した認証不要のリモートコード実行を確認します。構造化された JSON 出力を伴う、許可されたセキュリティ評価向けに設計されています。 | Kitploit
ツール/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

CVE-2026-23744 のための制限付き概念実証検証ツール。MCPJam Inspector において、固定された非破壊的な証拠コマンドを介した認証不要のリモートコード実行を確認します。構造化された JSON 出力を伴う、許可されたセキュリティ評価向けに設計されています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

MCPJam Inspector 認可済みセキュリティバリデータ

脆弱なMCPJam Inspectorデプロイメントに影響するCVE-2026-23744のための制限された概念実証バリデータです。

このプロジェクトは、以前に開示されたCVE-2026-23744のための独立した非破壊的な検証ツールです。元の脆弱性開示やエクスプロイトではありません。

このリポジトリは、自身が所有する、または明示的な書面による評価権限を持つシステムを検証するセキュリティ専門家を対象としています。

重要な注意事項

このバリデータは、対象のMCPJam Inspectorプロセスに固定された非対話型の証拠コマンドを実行させることで、露出を確認します。汎用的なエクスプロイトフレームワーク、シェル、ポストエクスプロイトワークフロー、永続化メカニズム、資格情報アクセスルーチン、または権限昇格機能を提供するものではありません。

このツールは、自身が所有するか、テストする明示的な書面による許可があるアセットに対してのみ実行してください。許可のないテストは、法律、契約、利用規定、または行動規範に違反する可能性があります。

脆弱性の概要

  • CVE: CVE-2026-23744
  • アドバイザリ: GHSA-232v-j27c-5pp6
  • 影響を受ける製品: MCPJam Inspector
  • 影響を受けるバージョン: 1.4.2 まで
  • 修正バージョン: 1.4.3
  • 脆弱性クラス: 認証不要のリモートコマンド実行
  • 影響を受けるエンドポイント: /api/mcp/connect
  • 影響: リモートの認証されていない攻撃者が、脆弱なMCPJam Inspectorサービスに対して攻撃者制御のMCPサーバープロセスを起動させる可能性があります。

目的

このリポジトリの目的は、認可されたセキュリティ評価のための安全で制限され、監査可能な検証ワークフローを提供することです。

防御者、アセット所有者、コンサルタント、内部セキュリティチームが、不必要な破壊的アクションを実行したり機密データを収集したりすることなく、特定のMCPJam InspectorデプロイメントがCVE-2026-23744に対して依然として脆弱かどうかを判断できるように設計されています。

安全性の特性

このバリデータは意図的に制約されています:

  • オペレーターが指定するターゲットが必要です。
  • 実行前に --authorized の確認を必須とします。
  • 固定された非破壊的な証拠コマンドのみを実行します。
  • CLIから任意のオペレーティングシステムコマンドを受け付けません。
  • インタラクティブシェルを確立しません。
  • 資格情報にアクセスしません。
  • 機密アプリケーションデータを読み取りません。
  • 永続化を作成しません。
  • 権限昇格を試みません。
  • ラテラルムーブメントを試みません。
  • 返される証拠を制限し、偶発的なデータ露出を減らします。
  • 検証後、一時的なMCPセッションを削除します。
  • 評価記録に適した構造化JSON出力を生成します。
  • 顧客、ラボ、資格情報、ターゲット固有のデータを含みません。

バリデータの動作

大まかな流れ:

  1. オペレーターが必要な認可フラグを指定したことを確認します。
  2. 対象のMCPJam Inspectorエンドポイントに接続します。
  3. 固定されたローカルレスポンダーを使用して一時的なMCPサーバーセッションの作成を試みます。
  4. その一時セッションから固定された証拠コマンドを要求します。
  5. ターゲットサービスから返された限定的な証拠を取得します。
  6. 一時的なMCPセッションを削除します。
  7. 構造化されたJSONの評価結果を出力またはファイルに書き込みます。

証拠コマンドは、ID、ホスト名、作業ディレクトリ、カーネル情報などの基本的なランタイムコンテキストに意図的に制限されています。MCPJam Inspectorサービスアカウント下でのコード実行を証明することのみを目的としています。

バリデータが行わないこと

このツールは以下を行いません:

  • オペレーターへの任意のコマンド実行の提供
  • リバースシェルまたはバインドシェルの提供
  • 外部ペイロードのダウンロードまたは実行
  • ターゲットからのファイル読み取り
  • 環境変数のダンプ
  • トークン、シークレット、クッキー、SSHキー、資格情報の収集
  • システム設定の変更
  • ソフトウェアのインストール
  • ユーザーの作成
  • 権限の変更
  • 権限昇格の試行
  • 永続化の試行
  • ラテラルムーブメントの試行
  • データの外部送信の試行

必要条件

  • 評価ワークステーションにPython 3.9以降
  • 評価ワークステーションからMCPJam Inspectorサービスへのネットワークアクセス
  • ターゲットシステムをテストする許可
  • ターゲット側のMCPサーバー実行環境がバリデータが使用するコマンドをサポートしていること

バリデータは認可された評価環境向けに設計されており、信頼できる管理ワークステーションから実行する必要があります。

インストール

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

サードパーティのPython依存関係は不要です。

使用方法

基本的な検証:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

JSONレポートをディスクに書き込む:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

ターゲットフォーマットの例:

root@kitploit:~
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

必須の認可フラグ

--authorized フラグは設計上必須です。

例:

root@kitploit:~
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

このフラグがない場合、バリデータは終了し、評価を実行しません。

これは、オペレーターがターゲットをテストする権限があることを明示的に確認するための意図的な安全策です。

終了コード

バリデータはCIパイプラインや自動セキュリティチェックに有用な終了コードを使用します:

終了コード意味
0脆弱性が検証されなかった
1脆弱性が検証された
2引数が無効、認可の確認が欠落、または使用方法のエラー

戻りコード 1 はバリデータがクラッシュしたことを意味しません。ターゲットが脆弱である可能性があり、その結果はセキュリティ発見事項として扱われるべきであることを意味します。

出力フォーマット

バリデータは以下のような構造化JSONを返します:

root@kitploit:~
{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

正確なフィールドは、ターゲットの動作、ネットワーク状況、およびサービス応答によって異なる場合があります。

結果の解釈

脆弱と判定された場合

脆弱な結果は、認証されていないMCP接続エンドポイントがバリデータの固定プロセスを起動し、証拠を返したことを意味します。

これはMCPJam Inspectorサービスアカウント下でのリモートコード実行として扱ってください。

推奨される対応:

  1. JSON出力を評価証拠として記録する。
  2. 公開されているサービスの所有者とビジネスコンテキストを確認する。
  3. サービスが信頼されていないネットワークから到達可能な場合は、直ちにアクセスを制限する。
  4. MCPJam Inspectorを修正バージョンにアップグレードする。
  5. サービスログで /api/mcp/connect への予期しないリクエストを確認する。
  6. サービスアカウントの権限を確認する。
  7. サービスアカウントが機密資料にアクセスしていた可能性がある場合は、シークレットをローテーションする。

非脆弱と判定された場合

非脆弱な結果は、バリデータが実行を確認できなかったことを意味します。

これは以下を示している可能性があります:

  • ターゲットにパッチが適用されている。
  • ターゲットがMCPJam Inspectorではない。
  • エンドポイントに到達できない。
  • サービスがネットワーク制御によって保護されている。
  • サービスの動作が脆弱なバージョンと異なる。
  • ターゲット環境がバリデータの固定レスポンダーをサポートしていない。

非脆弱な結果は、それだけでは完全なセキュリティ評価として扱われるべきではありません。バージョン、露出、認証要件、およびネットワークアクセス制御を別途確認してください。

運用ガイダンス

バリデータを実行する前に:

  1. 書面による許可を確認する。
  2. ターゲットのホスト名、IPアドレス、ポートを確認する。
  3. テストの時間枠と行動規範を確認する。
  4. サービスが本番環境、ステージング環境、ラボ環境のいずれであるかを確認する。
  5. エンゲージメントプロセスで必要であれば、関係者に通知する。

バリデータを実行した後:

  1. JSON出力を保存する。
  2. 使用した正確なコマンドを記録する。
  3. 評価のタイムスタンプをUTCで記録する。
  4. 検証に使用した送信元IPアドレスを記録する。
  5. 関連するサービスログを保存する。
  6. 是正措置と担当者の割り当てを文書化する。

推奨レポート文言

バリデータが露出を確認した場合、発見事項は次のように記述できます:

root@kitploit:~
MCPJam InspectorサービスがCVE-2026-23744に対して脆弱であることが確認されました。
認可された検証中に、認証されていない /api/mcp/connect エンドポイントが、
サービスに固定された非破壊的な証拠コマンドを実行させ、ランタイムコンテキストを返しました。
これにより、MCPJam Inspectorサービスアカウント下でのリモートコード実行が確認されました。
権限昇格、資格情報アクセス、永続化、ラテラルムーブメント、または機密データアクセスは試行されていません。

是正措置

推奨される是正手順:

  1. MCPJam Inspectorをバージョン1.4.3以降にアップグレードする。
  2. Inspectorサービスへのパブリックまたは信頼されていないネットワークからのアクセスを削除する。
  3. 管理ツールを 127.0.0.1 または信頼できる管理インターフェースにバインドする。
  4. プロセス起動操作の前に認証と認可を要求する。
  5. サービスを信頼できるVPN、踏み台、管理ネットワークの背後に配置する。
  6. ホストファイアウォール、セキュリティグループ、ネットワークACL層でインバウンドアクセスを制限する。
  7. サービスアカウントの権限を確認し、可能な限り権限を削減する。
  8. サービスアカウントが機密資料にアクセスしていた可能性がある場合は、露出した可能性のあるシークレットをローテーションする。
  9. ログで /api/mcp/connect への予期しないリクエストを検査する。
  10. MCPJam Inspectorサービスによって生成された不審な子プロセスを監視する。

検出アイデア

防御者は以下のテレメトリソースを確認することができます:

  • /api/mcp/connect へのリクエストに対するHTTPアクセスログ
  • MCPJam Inspectorホストからのプロセス作成ログ
  • Inspectorサービスによって生成された予期しない子プロセス
  • Inspectorホストから信頼されていない宛先へのネットワーク接続
  • 新しいまたは異常なMCPサーバーセッション
  • 0.0.0.0 での管理サービス露出
  • 信頼されていないネットワークからInspectorポートへのアクセスを示すファイアウォールログ

検出ロジックの例:

root@kitploit:~
/api/mcp/connect への認証されていない、または予期しないリクエストの後に、
MCPJam Inspectorサービスアカウントによって生成された新しい子プロセスを探します。

制限事項

このバリデータは意図的に制限されており、完全なセキュリティスキャナーとして扱われるべきではありません。

既知の制限事項:

  • 1つの脆弱性クラスのみを検証します。
  • バージョンフィンガープリンティングを唯一の真実の情報源として実行しません。
  • ポストエクスプロイトの影響をテストしません。
  • 可能なすべてのMCPJam Inspectorデプロイメント構成を検証するわけではありません。
  • ネットワーク制御、サービスの動作、実行環境、または応答フォーマットが証拠収集を妨げる場合、偽陰性を返す可能性があります。
  • ターゲット側の実行環境に期待されるインタプリタやランタイム動作がない場合、失敗する可能性があります。
  • パッチ検証、ログレビュー、設定レビューの代わりにはなりません。

セキュリティ設計上の注意点

バリデータは監査可能かつ制約されるように設計されています。

重要な実装上の選択:

  • オペレーターは任意のコマンドを指定できません。
  • 証拠コマンドはソースコード内で固定されています。
  • 返される証拠は制限されています。
  • ツールは明示的な認可の確認を必要とします。
  • 検証後、一時的なMCPセッションのクリーンアップが試みられます。
  • JSON出力により、反復可能な評価記録が可能です。
  • CIフレンドリーな終了コードにより、露出が確認された場合にビルドやチェックを失敗させることができます。

責任ある使用

自身が所有するか、テストする明示的な許可があるアセットに対してのみ使用してください。

ユーザーは適用される法律、契約、内部ポリシー、および行動規範に従う責任があります。

このツールを許可されていないテスト、インターネット全体のスキャン、資格情報アクセス、永続化、権限昇格、データ盗難、または妨害行為に使用しないでください。

帰属

このリポジトリは独立した認可検証プロジェクトです。

これは元の脆弱性開示、ベンダーアドバイザリ、またはエクスプロイトリリースではありません。

主な参考文献:

  • GitHub Security Advisory: https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  • NVD CVE Record: https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • GitHub Advisory Database: https://github.com/advisories/GHSA-232v-j27c-5pp6

ライセンス

このプロジェクトは、このリポジトリに含まれるライセンスの下でリリースされています。

メンテナー向け注意事項

推奨されるリポジトリ管理:

  • バリデータを非破壊的に保つ。
  • 任意のコマンド実行フラグを追加しない。
  • リバースシェル機能を追加しない。
  • 資格情報アクセス機能を追加しない。
  • 実際のターゲットデータを例に含めない。
  • 評価出力を制限する。
  • 認可に関する文言をREADMEおよびCLIヘルプに表示し続ける。
  • 元のアドバイザリおよびNVDレコードへの参照を維持する。
ツールをダウンロード