Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744 — CVE-2026-23744 リバースシェル | Kitploit
ツール/GitHubGitHub/oryk0/cve-2026-23744
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHuboryk0/cve-2026-23744

CVE-2026-23744

CVE-2026-23744 リバースシェル

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744

CVE-2026-23744 RCE

この脆弱性を分析している際、MCPJam Inspectorが0.0.0.0にバインドすることで/api/mcp/connectエンドポイントをネットワークに公開していることを発見しました。このエンドポイントは、serverConfigを含むJSONオブジェクトを受け入れ、その中にはcommandフィールドとargsフィールドが含まれています。

このアプリケーションはMCPサーバーを起動することを意図していましたが、処理前にユーザーが提供した値を適切に検証できませんでした。その結果、攻撃者は任意のコマンドと引数を含む細工されたHTTPリクエストを送信でき、それがサーバーによって実行され、リモートコード実行(RCE)につながります。

最も興味深かったのは、エクスプロイトペイロードが恣意的ではなかったことです。Burp Suiteで正当なリクエストを傍受したところ、アプリケーション自体がcommandフィールドとargsフィールドを使用していることを確認しました。これらの値がHTTPリクエストからプロセス作成にどのように流れるかを理解することで、単に公開されているPoCを実行するのではなく、脆弱性の根本原因を理解することができました。

ツールをダウンロード