Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/z4yd3/poc-cve-2026-23744
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubz4yd3/poc-cve-2026-23744

PoC-CVE-2026-23744

リモートコード実行 on MCPJam Inspector <= 1.4.2

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC-CVE-2026-23744

MCPJam Inspector <= 1.4.2 におけるリモートコード実行

CVE-2026-23744 は、MCPJam Inspector(バージョン 1.4.2 以下)における重大な脆弱性であり、認証なしのリモートコード実行(RCE)を可能にします。この欠陥は、アプリケーションの内部 API サーバーがデフォルトで全てのネットワークインターフェース(0.0.0.0)にバインドされ、/api/mcp/connect エンドポイントに認可が存在しないために発生します。攻撃者は、このエンドポイントに細工した JSON ペイロードを送信することで、Inspector を実行しているユーザーの権限で任意のコマンドを実行できます。

CVE-2026-23744

root@kitploit:~
python3 exploit.py https://mpc.kobold.htb <IP> <PORT>

参考

https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6

ツールをダウンロード