Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23744-MCPJAM-RCE-exploit — 이 Python proof-of-concept는 대상 애플리케이션이 노출하는 취약한 MCP(Model Context Protocol) 서비스를 표적으로 삼습니다. 이 취약점으로 인해 공격자는 /api/mcp/connect 엔드포인트를 통해 임의의 서버 구성 매개변수를 제공할 수 있습니다. | Kitploit
도구/GitHubGitHub/dahalsamir/cve-2026-23744-mcpjam-rce-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdahalsamir/cve-2026-23744-mcpjam-rce-exploit

CVE-2026-23744-MCPJAM-RCE-exploit

이 Python proof-of-concept는 대상 애플리케이션이 노출하는 취약한 MCP(Model Context Protocol) 서비스를 표적으로 삼습니다. 이 취약점으로 인해 공격자는 /api/mcp/connect 엔드포인트를 통해 임의의 서버 구성 매개변수를 제공할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2개월 전아직 검토되지 않음

CVE-2026-23744-MCPJAM-RCE-exploit

이 Python 개념 증명(PoC)은 대상 애플리케이션에 노출된 취약한 MCP(Model Context Protocol) 서비스를 대상으로 합니다. 이 취약점으로 인해 공격자는 /api/mcp/connect 엔드포인트에 임의의 서버 구성 매개변수를 공급할 수 있습니다.

영향을 받는 엔드포인트

POST /api/mcp/connect

사용된 도구 및 기술

  • Python 3
  • requests 라이브러리
  • HTTP/JSON API 통신
  • MCP 서비스 인터페이스

실행

의존성 설치:

root@kitploit:~
pip install requests

PoC 실행:

root@kitploit:~
python exploit.py

PoC 워크플로우

  1. 대상 MCP 엔드포인트를 정의합니다.
  2. 악성 serverConfig 객체를 구성합니다.
  3. /api/mcp/connect에 POST 요청을 전송합니다.
  4. 대상에서 공급된 명령의 실행을 트리거합니다.
  5. 서버 응답을 표시합니다.
도구 다운로드