Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-Lab — Dockerラボで、CVE-2026-23744に対するMCPJam Inspectorの脆弱なビルドとパッチ適用済みビルドを比較し、ネットワークバインドの違いとAPI露出を実証するための教育用セキュリティ研究ツールです。 | Kitploit
ツール/GitHubGitHub/rootdirective-sec/cve-2026-23744-lab
コンテナセキュリティ脆弱性分析ウェブセキュリティ学習と教育ラボと実践
GitHubrootdirective-sec/cve-2026-23744-lab

CVE-2026-23744-Lab

Dockerラボで、CVE-2026-23744に対するMCPJam Inspectorの脆弱なビルドとパッチ適用済みビルドを比較し、ネットワークバインドの違いとAPI露出を実証するための教育用セキュリティ研究ツールです。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
6ヶ月前未レビュー

CVE-2026-23744 – MCPJam Inspector Docker Lab

このリポジトリは、CVE-2026-23744 に対する MCPJam Inspector の脆弱なビルドとパッチ適用済みビルドを比較するための小さな Docker ラボです。

学習目的と公開セキュリティポートフォリオの構築を目的としています。セットアップが簡単で、明確な証拠とスクリーンショットを提供します。

⚠️ 倫理 / 適用範囲: 所有しているシステム、または明示的なテスト許可があるシステムでのみテストしてください。このリポジトリはローカルでの再現と文書化を目的としています。


このラボで実証される内容

  • 脆弱なバージョン (1.4.2) はコンテナ内の 0.0.0.0:6274 で待ち受けます(ポートを公開するとネットワークから到達可能)。
  • パッチ適用済みバージョン (1.4.3) はコンテナ内の 127.0.0.1:6274 で待ち受けます(ループバックのみ)。ホストのポートを公開してもコンテナ外部からのアクセスを防ぎます。
  • API サーフェス(/api/mcp/connect)は存在し、脆弱なセットアップでは認証チャレンジなしで応答します。

これはベンダーアドバイザリ / 公開レポートと一致します:

  • GitHub Advisory (GHSA): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

リポジトリ構成

root@kitploit:~
.
├── docker-compose.yml
├── vuln/
│   └── Dockerfile
├── patched/
│   └── Dockerfile
└── docs/
    └── (スクリーンショットはここに配置)

前提条件

  • Docker + Docker Compose
  • curl

クイックスタート

両方のコンテナをビルドして実行:

root@kitploit:~
docker compose up -d --build

起動を確認:

root@kitploit:~
docker compose ps

期待される結果:

  • inspector_vuln_142 が 127.0.0.1:6274 で公開
  • inspector_patched_143 が 127.0.0.1:6275 で公開(ただし、ホストからは到達できないはず)

検証手順

UI 到達可能(脆弱)


2) API が応答する(認証ゲートが表示されない)

エンドポイントは存在し、必須フィールドが欠落している場合に検証エラーで応答します:

root@kitploit:~
curl -i -X POST http://127.0.0.1:6274/api/mcp/connect \
  -H 'Content-Type: application/json' \
  -d '{}'

HTTP/1.1 400 と以下のような応答が期待されます:

root@kitploit:~
{"success":false,"error":"Failed to parse request body","details":"Unexpected end of JSON input"}

3) バインドの違い(実際のパッチ動作)

コンテナ内で、ポート 6274 で待ち受けているアドレスを確認します:

root@kitploit:~
# 脆弱
docker exec -it inspector_vuln_142 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

# パッチ適用済み
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

期待される結果:

  • 脆弱: 0.0.0.0:6274
  • パッチ適用済み: 127.0.0.1:6274

ss 出力(パッチ適用済み)


4) パッチ適用済みのポートマッピングが「機能しない」理由(期待どおり)

127.0.0.1:6275 -> container:6274 をマッピングしても、パッチ適用済みコンテナは自身のループバックインターフェースのみで待ち受けるため、ホストからは接続が閉じられる / 空の応答が返ります。

root@kitploit:~
curl -v http://127.0.0.1:6275/

期待される結果: 到達不可(これが緩和策が機能している証拠です)。

パッチ適用済み UI がまだ機能することを証明するには、コンテナ内から curl を実行します:

root@kitploit:~
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache curl >/dev/null 2>&1; curl -i http://127.0.0.1:6274/"

期待される結果: HTTP/1.1 200。

ホストはパッチ適用済みに到達不可(期待どおり)

コンテナ内: パッチ適用済みは到達可能


5) プロセス実行の証拠

脆弱なコンテナでのローカルテスト中に、Inspector サーバープロセスに strace をアタッチし、子プロセスを生成して execve() を呼び出すのを観察しました。

ここでは、すぐに実行可能なエクスプロイトペイロードは意図的に含めていません。

キャプチャする内容:

execve("/bin/sh", ["sh","-c", "..."], ...) = 0

execve("/usr/bin/...", [...], ...) = 0

子プロセスが正常に終了する(ステータス 0)

エクスプロイト

クレジット / 参考情報

  • GitHub Advisory (GHSA-232v-j27c-5pp6): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

免責事項

このリポジトリは、防御的な研究、教育、および管理された環境での再現可能な検証を目的としています。 所有していないシステム、またはテスト許可がないシステムに対して使用しないでください。

ツールをダウンロード