Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744 — CVE-2026-23744(MCPJam Inspector の未認証 RCE、v1.4.3+ でパッチ適用済み)を分析する概念実証および攻撃的セキュリティ研究。 | Kitploit
ツール/GitHubGitHub/nullroot-red/cve-2026-23744
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

CVE-2026-23744(MCPJam Inspector の未認証 RCE、v1.4.3+ でパッチ適用済み)を分析する概念実証および攻撃的セキュリティ研究。

リポジトリを見る
13日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744: 未認証リモートコード実行 PoC

免責事項: このリポジトリおよび関連スクリプトは、認可されたセキュリティ評価、ペネトレーションテスト、セキュリティ研究、教育目的の分析にのみ使用することを目的としています。明示的な書面による同意なしにシステムをテストすることは違法であり、固く禁止されています。著者は、この資料の誤解または誤用について一切の責任を負いません。


概要

このリポジトリには、CVE-2026-23744 を実証する Proof-of-Concept (PoC) 自動化スクリプトが含まれています。これは、@mcpjam/inspector (バージョン <= 1.4.2) に影響を与える重大度の高い脆弱性 (CVSS 9.8) です。

この脆弱性は、重要な機能に対する認証の欠如 (CWE-306) と安全でないデフォルトのネットワークバインドが組み合わさったことに起因します。デフォルトでは、MCPJam Inspector インターフェースは 127.0.0.1 ではなく 0.0.0.0 にバインドされるため、露出した HTTP API コントロールプレーンがローカルネットワークまたはインターネットに公開されます。リモートの脅威アクターは、serverConfig オブジェクト内に任意のオペレーティングシステムコマンドを含む巧妙に細工された JSON ペイロードを送信することで、認証されていない /api/mcp/connect エンドポイントを悪用し、完全なコンテキストでのリモートコード実行 (RCE) につなげることができます。


技術的なフロー

自動化された評価ツールは、次の論理的な方法論を実装しています:

  1. ターゲット検証 (ICMP ハンドシェイク): ネットワークペイロードシーケンスを初期化する前にホストの可用性を評価し、ソケットエラーや実行のハングを防ぎます。
  2. リスナー初期化: 着信するリバースシェル接続を傍受するための制御されたハンドラーを起動します。
  3. ペイロード構築: JSON 構成ペイロードを組み立て、動的に base64 エンコードされたコールバック文字列を埋め込み、リモート解析中の文字エスケープ境界を回避します。
  4. 悪用ベクトル: ターゲットの公開されたオーケストレーションインターフェース (/api/mcp/connect) に認証されていない HTTP POST リクエストを送信し、アプリケーションランタイムをシェル層に落としてペイロードを実行させます。

アーキテクチャ構成要素

  • exploit.py: ホスト状態のチェック、ペイロードエンコーディング、HTTP インタラクションを処理するコア自動化フレームワーク。
  • ターゲットインターフェース: /api/mcp/connect
  • 影響: MCPJam Inspector プロセスを実行しているユーザーのコンテキストでの完全な管理アクセス (通常は開発者ワークステーションまたはビルドサーバー)。

前提条件と使用方法

評価フレームワークを実行する前に、環境に Python 3.x が適切に準備されていることを確認してください。

インストール

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

or with custom port

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
ツールをダウンロード