Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744 — CVE-2026-23744(MCPJam Inspector の未認証 RCE、v1.4.3+ でパッチ適用済み)を分析する概念実証および攻撃的セキュリティ研究。 | Kitploit
ツール/GitHubGitHub/nullroot-red/cve-2026-23744
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

CVE-2026-23744(MCPJam Inspector の未認証 RCE、v1.4.3+ でパッチ適用済み)を分析する概念実証および攻撃的セキュリティ研究。

リポジトリを見る
41ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744: @mcpjam/inspector における認証なしリモートコード実行

免責事項: このリポジトリおよび関連スクリプトは、許可されたセキュリティ評価、ペネトレーションテスト、セキュリティ研究、および教育目的の分析のみを目的としています。明示的な書面による同意なしにシステムを不正にテストすることは違法であり、固く禁止されています。著者は、本資料の誤解または誤用に対して一切の責任を負いません。


脆弱性の概要

プロパティ詳細
CVE IDCVE-2026-23744
CVSS スコア9.8 (Critical)
脆弱性クラス重要な機能に対する認証の欠如 (CWE-306)
影響を受けるパッケージ@mcpjam/inspector <= 1.4.2
修正済みバージョン@mcpjam/inspector >= 1.4.3
デフォルトのバインド0.0.0.0 (ローカルネットワーク / インターネットに公開)

このリポジトリには、Model Context Protocol サーバー向けのローカルファースト開発プラットフォームである @mcpjam/inspector に影響を与える重大度の高い脆弱性 CVE-2026-23744 を実証する Proof-of-Concept (PoC) 自動化スクリプトが含まれています。

この脆弱性は、重要な機能に対する認証の欠如 (CWE-306) と、安全でないデフォルトのネットワークバインド設定が組み合わさることで発生します。デフォルトでは、MCPJam Inspector のインターフェースは 127.0.0.1 ではなく 0.0.0.0 にバインドされるため、HTTP API コントロールプレーンがローカルネットワークまたはインターネットに公開されます。リモートの脅威アクターは、serverConfig オブジェクト内に任意のオペレーティングシステムコマンドを含む細工された JSON ペイロードを送信することで、認証なしの /api/mcp/connect エンドポイントを悪用し、フルコンテキストでのリモートコード実行 (RCE) につなげることができます。


技術的なフロー

自動化された評価ツールは、以下の論理的な方法論を実装しています:

  1. ターゲット検証 (ICMP ハンドシェイク): ネットワークペイロードシーケンスを開始する前にホストの可用性を評価し、ソケットエラーや実行のハングを防ぎます。
  2. リスナー初期化: 受信するリバースシェル接続を傍受するための制御されたハンドラーを起動します。
  3. ペイロード構築: リモート解析中の文字エスケープ境界を回避するために、動的に base64 エンコードされたコールバック文字列を埋め込んだ JSON 設定ペイロードを組み立てます。
  4. 悪用ベクター: ターゲットの公開されたオーケストレーションインターフェース (/api/mcp/connect) に認証なしの HTTP POST リクエストを送信し、アプリケーションランタイムを強制的にシェル層に落としてペイロードを実行させます。

アーキテクチャコンポーネント

  • exploit.py: ホスト状態のチェック、ペイロードエンコーディング、HTTP インタラクションを処理する中核となる自動化フレームワーク。
  • ターゲットインターフェース: /api/mcp/connect
  • 影響: MCPJam Inspector プロセスを実行しているユーザー (通常は開発者ワークステーション、CI/CD ランナー、またはビルドサーバー) のコンテキストでの完全な管理アクセス。

前提条件と使用方法

評価フレームワークを実行する前に、環境に Python 3.x が適切にプロビジョニングされていることを確認してください。

インストール

root@kitploit:~
git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744

### 実行

ターゲットホストに対して評価スクリプトを実行します:
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

または、カスタムターゲットポートを指定します:
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>

### 修復と緩和策

パッケージのアップグレード: @mcpjam/inspector をバージョン 1.4.3 以降に更新してください。

ネットワークバインド: アプリケーションが 0.0.0.0 ではなく 127.0.0.1 (localhost) に明示的にバインドされていることを確認してください。

アクセス制御: ホストベースのファイアウォールルール (iptables / ufw) またはセキュリティグループを使用して、信頼できる管理サブネットへのネットワーク公開を制限してください。

### 開示のタイムライン

2026-01-16: CVE-2026-23744 が National Vulnerability Database (NVD) に公開されました。

2026-01-16: ベンダーパッチがバージョン 1.4.3 (コミット e6b9cf9) で公開されました。

2026-01-23: 公開された脆弱性情報と技術アドバイザリがリリースされました。

### 参考情報

https://nvd.nist.gov/vuln/detail/CVE-2026-23744

https://github.com/advisories/GHSA-232v-j27c-5pp6

https://cwe.mitre.org/data/definitions/306.html
ツールをダウンロード