Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mcpjam-cve-2026-23744-validator — CVE-2026-23744용 제한된 개념 증명 검증기입니다. 고정된 비파괴적 증거 명령을 통해 MCPJam Inspector에서 무인증 원격 코드 실행을 확인합니다. 승인된 보안 평가를 위해 구조화된 JSON 출력으로 설계되었습니다. | Kitploit
도구/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

CVE-2026-23744용 제한된 개념 증명 검증기입니다. 고정된 비파괴적 증거 명령을 통해 MCPJam Inspector에서 무인증 원격 코드 실행을 확인합니다. 승인된 보안 평가를 위해 구조화된 JSON 출력으로 설계되었습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

MCPJam Inspector Authorized Security Validator

CVE-2026-23744에 취약한 MCPJam Inspector 배포를 위한 제한된 개념 증명 검증기입니다.

이 프로젝트는 이전에 공개된 CVE-2026-23744에 대한 독립적이고 비파괴적인 검증 도구입니다. 원본 취약점 공개 또는 익스플로잇이 아닙니다.

이 저장소는 자신이 소유하거나 명시적인 서면 승인을 받은 시스템을 검증하는 보안 전문가를 대상으로 합니다.

중요 공지

이 검증기는 대상 MCPJam Inspector 프로세스가 고정된 비대화형 증거 명령을 실행하도록 하여 노출 여부를 확인합니다. 일반 목적의 익스플로잇 프레임워크, 셸, 사후 침투 작업 흐름, 지속성 메커니즘, 자격 증명 접근 루틴 또는 권한 상승 기능을 제공하지 않습니다.

이 도구는 귀하가 소유하거나 테스트할 명시적인 서면 허가를 받은 자산에 대해서만 실행하십시오. 승인되지 않은 테스트는 법률, 계약, 허용 가능한 사용 정책 또는 참여 규칙을 위반할 수 있습니다.

취약점 요약

  • CVE: CVE-2026-23744
  • 권고: GHSA-232v-j27c-5pp6
  • 영향받는 제품: MCPJam Inspector
  • 영향받는 버전: 1.4.2 이하
  • 수정된 버전: 1.4.3
  • 취약점 클래스: 인증되지 않은 원격 명령 실행
  • 영향받는 엔드포인트: /api/mcp/connect
  • 영향: 원격의 인증되지 않은 공격자가 취약한 MCPJam Inspector 서비스가 공격자가 제어하는 MCP 서버 프로세스를 실행하도록 할 수 있습니다.

목적

이 저장소의 목적은 공인된 보안 평가를 위한 안전하고 제한적이며 감사 가능한 검증 워크플로우를 제공하는 것입니다.

방어자, 자산 소유자, 컨설턴트 및 내부 보안 팀이 불필요한 파괴적 행위를 수행하거나 민감한 데이터를 수집하지 않고 특정 MCPJam Inspector 배포가 여전히 CVE-2026-23744에 취약한지 확인할 수 있도록 설계되었습니다.

안전 속성

이 검증기는 의도적으로 제약되어 있습니다:

  • 운영자가 제공한 대상이 필요합니다.
  • 실행 전 --authorized 확인이 필요합니다.
  • 고정된 비파괴적 증거 명령만 실행합니다.
  • CLI를 통해 임의 운영 체제 명령을 수락하지 않습니다.
  • 대화형 셸을 설정하지 않습니다.
  • 자격 증명에 접근하지 않습니다.
  • 민감한 애플리케이션 데이터를 읽지 않습니다.
  • 지속성을 만들지 않습니다.
  • 권한 상승을 시도하지 않습니다.
  • 측면 이동을 시도하지 않습니다.
  • 반환되는 증거를 제한하여 우발적 데이터 노출을 줄입니다.
  • 검증 후 임시 MCP 세션을 제거합니다.
  • 평가 기록에 적합한 구조화된 JSON 출력을 생성합니다.
  • 고객, 실험실, 자격 증명 또는 대상별 데이터를 포함하지 않습니다.

검증기가 수행하는 작업

높은 수준에서 검증기는 다음을 수행합니다:

  1. 운영자가 필수 인가 플래그를 제공했는지 확인합니다.
  2. 대상 MCPJam Inspector 엔드포인트에 연결합니다.
  3. 고정된 로컬 응답기를 사용하여 임시 MCP 서버 세션 생성을 시도합니다.
  4. 해당 임시 세션에서 고정된 증거 명령을 요청합니다.
  5. 대상 서비스가 반환한 제한된 증거를 캡처합니다.
  6. 임시 MCP 세션을 삭제합니다.
  7. 구조화된 JSON 평가 결과를 출력하거나 파일에 기록합니다.

증거 명령은 의도적으로 신원, 호스트 이름, 작업 디렉터리 및 커널 정보와 같은 기본 런타임 컨텍스트로 제한됩니다. MCPJam Inspector 서비스 계정에서 코드 실행을 증명하기 위한 용도로만 사용됩니다.

검증기가 수행하지 않는 작업

이 도구는 다음을 수행하지 않습니다:

  • 운영자에게 임의 명령 실행을 제공하지 않습니다.
  • 리버스 셸 또는 바인드 셸을 제공하지 않습니다.
  • 외부 페이로드를 다운로드하거나 실행하지 않습니다.
  • 대상에서 파일을 읽지 않습니다.
  • 환경 변수를 덤프하지 않습니다.
  • 토큰, 비밀, 쿠키, SSH 키 또는 자격 증명을 수집하지 않습니다.
  • 시스템 구성을 수정하지 않습니다.
  • 소프트웨어를 설치하지 않습니다.
  • 사용자를 생성하지 않습니다.
  • 권한을 변경하지 않습니다.
  • 권한 상승을 시도하지 않습니다.
  • 지속성을 시도하지 않습니다.
  • 측면 이동을 시도하지 않습니다.
  • 데이터 유출을 시도하지 않습니다.

요구 사항

  • 평가 워크스테이션에 Python 3.9 이상이 필요합니다.
  • 평가 워크스테이션에서 MCPJam Inspector 서비스로의 네트워크 접근이 필요합니다.
  • 대상 시스템을 테스트할 권한이 필요합니다.
  • 대상 측 MCP 서버 실행 환경이 검증기가 사용하는 명령을 지원해야 합니다.

검증기는 공인된 평가 환경을 위해 설계되었으며 신뢰할 수 있는 관리 워크스테이션에서 실행해야 합니다.

설치

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

타사 Python 종속성은 필요하지 않습니다.

사용법

기본 검증:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

JSON 보고서를 디스크에 기록:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

예시 대상 형식:

root@kitploit:~
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

필수 인가 플래그

--authorized 플래그는 설계상 필수입니다.

예시:

root@kitploit:~
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

이 플래그가 없으면 검증기가 종료되고 평가를 실행하지 않습니다.

운영자가 대상을 테스트할 권한이 있음을 명시적으로 확인하도록 하는 의도적인 안전장치입니다.

종료 코드

검증기는 CI 파이프라인 및 자동화된 보안 검사에 유용한 종료 코드를 사용합니다:

종료 코드의미
0취약점이 확인되지 않음
1취약점이 확인됨
2잘못된 인수, 인가 확인 누락 또는 사용 오류

반환 코드 1은 검증기가 충돌했음을 의미하지 않습니다. 대상이 취약한 것으로 보이며 결과를 보안 문제로 처리해야 함을 의미합니다.

출력 형식

검증기는 다음과 유사한 구조화된 JSON을 반환합니다:

root@kitploit:~
{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

정확한 필드는 대상 동작, 네트워크 조건 및 서비스 응답에 따라 다를 수 있습니다.

결과 해석

취약한 결과

취약한 결과는 인증되지 않은 MCP 연결 엔드포인트가 검증기의 고정된 프로세스를 실행하고 증거를 반환했음을 의미합니다.

MCPJam Inspector 서비스 계정에서 원격 코드 실행으로 처리하십시오.

권장 대응:

  1. JSON 출력을 평가 증거로 기록합니다.
  2. 노출된 서비스 소유자와 비즈니스 컨텍스트를 확인합니다.
  3. 서비스가 신뢰할 수 없는 네트워크에서 접근 가능한 경우 즉시 액세스를 제한합니다.
  4. MCPJam Inspector를 수정된 버전으로 업그레이드합니다.
  5. /api/mcp/connect에 대한 예기치 않은 요청이 있는지 서비스 로그를 검토합니다.
  6. 서비스 계정 권한을 검토합니다.
  7. 서비스 계정이 민감한 자료에 접근할 수 있었다고 생각되는 경우 비밀을 교체합니다.

취약하지 않은 결과

취약하지 않은 결과는 검증기가 실행을 확인하지 못했음을 의미합니다.

이는 다음을 나타낼 수 있습니다:

  • 대상이 패치되었습니다.
  • 대상이 MCPJam Inspector가 아닙니다.
  • 엔드포인트에 연결할 수 없습니다.
  • 서비스가 네트워크 제어에 의해 보호됩니다.
  • 서비스 동작이 취약한 버전과 다릅니다.
  • 대상 환경이 검증기의 고정된 응답기를 지원하지 않습니다.

취약하지 않은 결과를 그 자체로 완전한 보안 평가로 간주해서는 안 됩니다. 버전, 노출, 인증 요구 사항 및 네트워크 액세스 제어를 별도로 확인하십시오.

운영 지침

검증기 실행 전:

  1. 서면 인가를 확인합니다.
  2. 대상 호스트 이름, IP 주소 및 포트를 확인합니다.
  3. 테스트 기간 및 참여 규칙을 확인합니다.
  4. 서비스가 프로덕션, 스테이징 또는 실험실 인프라인지 확인합니다.
  5. 참여 프로세스에서 요구하는 경우 관련자에게 알립니다.

검증기 실행 후:

  1. JSON 출력을 저장합니다.
  2. 사용된 정확한 명령을 캡처합니다.
  3. 평가 타임스탬프를 UTC로 기록합니다.
  4. 검증에 사용된 소스 IP 주소를 기록합니다.
  5. 관련 서비스 로그를 보존합니다.
  6. 수정 조치 및 소유자 할당을 문서화합니다.

권장 보고 언어

검증기가 노출을 확인한 경우, 발견 사항은 다음과 같이 설명될 수 있습니다:

root@kitploit:~
MCPJam Inspector 서비스가 CVE-2026-23744에 취약한 것으로 확인되었습니다.
공인된 검증 중에 인증되지 않은 /api/mcp/connect 엔드포인트가 서비스로 하여금 고정된 비파괴적 증거 명령을 실행하고 런타임 컨텍스트를 반환하도록 했습니다. 이는 MCPJam Inspector 서비스 계정에서 원격 코드 실행을 확인합니다. 권한 상승, 자격 증명 접근, 지속성, 측면 이동 또는 민감한 데이터 접근은 시도되지 않았습니다.

수정

권장 수정 단계:

  1. MCPJam Inspector를 버전 1.4.3 이상으로 업그레이드합니다.
  2. Inspector 서비스에 대한 공개 또는 신뢰할 수 없는 네트워크 접근을 제거합니다.
  3. 관리 도구를 127.0.0.1 또는 신뢰할 수 있는 관리 인터페이스에 바인딩합니다.
  4. 프로세스 실행 작업 전에 인증 및 인가를 요구합니다.
  5. 서비스를 신뢰할 수 있는 VPN, 배스천 또는 관리 네트워크 뒤에 배치합니다.
  6. 호스트 방화벽, 보안 그룹 및 네트워크 ACL 계층에서 인바운드 액세스를 제한합니다.
  7. 서비스 계정 권한을 검토하고 가능한 경우 권한을 축소합니다.
  8. 서비스 계정이 민감한 자료에 접근할 수 있었다면 잠재적으로 노출된 비밀을 교체합니다.
  9. /api/mcp/connect에 대한 예기치 않은 요청이 있는지 로그를 검사합니다.
  10. MCPJam Inspector 서비스에 의해 생성된 의심스러운 자식 프로세스를 모니터링합니다.

탐지 아이디어

방어자는 다음 텔레메트리 소스를 검토할 수 있습니다:

  • /api/mcp/connect에 대한 요청의 HTTP 액세스 로그
  • MCPJam Inspector 호스트의 프로세스 생성 로그
  • Inspector 서비스에 의해 생성된 예기치 않은 자식 프로세스
  • Inspector 호스트에서 신뢰할 수 없는 대상으로의 네트워크 연결
  • 새롭거나 비정상적인 MCP 서버 세션
  • 0.0.0.0에서의 관리 서비스 노출
  • 신뢰할 수 없는 네트워크에서 Inspector 포트에 접근을 보여주는 방화벽 로그

예시 탐지 논리:

root@kitploit:~
인증되지 않았거나 예기치 않은 /api/mcp/connect 요청과 함께 MCPJam Inspector 서비스 계정에서 생성된 새로운 자식 프로세스를 찾습니다.

제한 사항

이 검증기는 의도적으로 제한되어 있으며 완전한 보안 스캐너로 취급되어서는 안 됩니다.

알려진 제한 사항:

  • 하나의 취약점 클래스만 검증합니다.
  • 유일한 진실 소스로 버전 핑거프린팅을 수행하지 않습니다.
  • 사후 침투 영향을 테스트하지 않습니다.
  • 가능한 모든 MCPJam Inspector 배포 구성을 검증하지 않습니다.
  • 네트워크 제어, 서비스 동작, 런타임 환경 또는 응답 형식으로 인해 증거 수집이 방해되는 경우 오탐지(false negative)를 반환할 수 있습니다.
  • 대상 측 실행 환경에 예상된 인터프리터 또는 런타임 동작이 없는 경우 실패할 수 있습니다.
  • 패치 확인, 로그 검토 또는 구성 검토를 대체하지 않습니다.

보안 설계 노트

검증기는 감사 가능하고 제약되도록 설계되었습니다.

중요한 구현 선택:

  • 운영자가 임의 명령을 제공할 수 없습니다.
  • 증거 명령은 소스 코드에 고정되어 있습니다.
  • 반환되는 증거는 제한됩니다.
  • 도구는 명시적인 인가 확인이 필요합니다.
  • 검증 후 임시 MCP 세션 정리가 시도됩니다.
  • JSON 출력은 반복 가능한 평가 기록을 지원합니다.
  • CI 친화적인 종료 코드를 통해 방어자는 노출이 확인될 때 빌드 또는 검사를 실패시킬 수 있습니다.

책임 있는 사용

귀하가 소유하거나 테스트할 명시적 권한이 있는 자산에 대해서만 사용하십시오.

사용자는 해당 법률, 계약, 내부 정책 및 참여 규칙을 준수할 책임이 있습니다.

이 도구를 승인되지 않은 테스트, 인터넷 전반 스캔, 자격 증명 접근, 지속성, 권한 상승, 데이터 도난 또는 중단에 사용하지 마십시오.

출처

이 저장소는 독립적인 공인 검증 프로젝트입니다.

원본 취약점 공개, 공급업체 권고 또는 익스플로잇 릴리스가 아닙니다.

주요 참고 자료:

  • GitHub Security Advisory: https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  • NVD CVE Record: https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • GitHub Advisory Database: https://github.com/advisories/GHSA-232v-j27c-5pp6

라이선스

이 프로젝트는 이 저장소에 포함된 라이선스에 따라 배포됩니다.

관리자 노트

권장 저장소 유지 관리:

  • 검증기를 비파괴적으로 유지합니다.
  • 임의 명령 실행 플래그를 추가하지 마십시오.
  • 리버스 셸 기능을 추가하지 마십시오.
  • 자격 증명 접근 기능을 추가하지 마십시오.
  • 예제에 실제 대상 데이터를 포함하지 마십시오.
  • 평가 출력을 제한적으로 유지합니다.
  • README 및 CLI 도움말에 인가 언어를 표시합니다.
  • 원본 권고 및 NVD 레코드에 대한 참조를 유지합니다.
도구 다운로드