Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23744-POC — # CVE-2026-23744 PoC 익스플로잇 CVE-2026-23744에 대한 개념 증명(PoC) 익스플로잇으로, 노출된 내부 디버깅 엔드포인트를 통해 원격 코드 실행(RCE)을 허용하는 MCPJam Inspector의 취약점입니다. | Kitploit
도구/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

# CVE-2026-23744 PoC 익스플로잇 CVE-2026-23744에 대한 개념 증명(PoC) 익스플로잇으로, 노출된 내부 디버깅 엔드포인트를 통해 원격 코드 실행(RCE)을 허용하는 MCPJam Inspector의 취약점입니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명

이 취약점은 MCPJam Inspector가 디버깅 및 개발용으로 설계된 내부 API 엔드포인트를 노출하기 때문에 존재합니다. 이러한 엔드포인트는 사용자 제어 입력을 수락하고 적절한 검증이나 삭제 없이 이를 시스템 수준 프로세스 실행에 직접 전달합니다. 취약한 엔드포인트(/api/mcp/connect)에 조작된 요청을 전송함으로써, 공격자는 serverConfig 객체를 제어하고 호스트에서 실행할 임의의 명령을 지정할 수 있습니다. 애플리케이션은 사용자 입력을 기반으로 프로세스를 생성하고 이를 유효한 MCP 서버로 취급하려고 시도합니다. 그러나 입력 검증이 부족하기 때문에 이 동작은 임의의 시스템 명령을 실행하는 데 악용될 수 있습니다.

작동 방식

이 익스플로잇은 다음 로직을 악용합니다:

  1. 백엔드는 다음을 포함하는 JSON 페이로드를 수락합니다:
  • command
  • args 이 값들은 서버에서 프로세스를 생성하는 데 사용됩니다
  1. 이러한 필드에 대한 검증은 수행되지 않습니다
  2. 유효한 MCP 서버가 아니더라도 프로세스가 실행됩니다

애플리케이션이 장기 실행 MCP 프로세스를 기대하므로, 수명이 짧은 명령은 연결 오류를 유발할 수 있습니다 — 그러나 명령은 여전히 실행됩니다.

사용법

python3 exploit.py '' 예시: python3 exploit.py domain.com "sleep 4"

참고 사항

이것은 블라인드 RCE입니다:

  • 출력은 응답에 반환되지 않습니다
  • 부작용(파일 쓰기, 콜백, 리버스 셸)을 사용하세요
  • 일부 명령은 시간 초과 또는 연결 오류를 유발할 수 있습니다 — 이는 정상입니다
  • HTTPS에서 작동합니다(자체 서명 인증서는 무시됨)
도구 다운로드