Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23744 — CVE-2026-23744(MCPJam Inspector 무인증 RCE, v1.4.3+에서 패치됨)를 분석하는 Proof-of-concept 및 공격적 보안 연구입니다. | Kitploit
도구/GitHubGitHub/nullroot-red/cve-2026-23744
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

CVE-2026-23744(MCPJam Inspector 무인증 RCE, v1.4.3+에서 패치됨)를 분석하는 Proof-of-concept 및 공격적 보안 연구입니다.

저장소 보기
12일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23744: 인증되지 않은 원격 코드 실행 PoC

면책 고지: 이 저장소와 관련 스크립트는 승인된 보안 평가, 침투 테스트, 보안 연구 및 교육적 분석 목적으로만 제공됩니다. 명시적인 서면 동의 없이 시스템을 무단 테스트하는 것은 불법이며 엄격히 금지됩니다. 작성자는 본 자료의 오해 또는 오용으로 인한 책임을 지지 않습니다.


개요

이 저장소는 CVE-2026-23744를 시연하는 개념 증명(PoC) 자동화 스크립트를 포함합니다. 이는 @mcpjam/inspector(버전 <= 1.4.2)에 영향을 미치는 치명적인 심각도(CVSS 9.8)의 취약점입니다.

이 취약점은 중요 기능에 대한 인증 누락(CWE-306) 과 안전하지 않은 기본 네트워크 바인딩이 결합되어 발생합니다. 기본적으로 MCPJam Inspector 인터페이스는 127.0.0.1이 아닌 0.0.0.0에 바인딩되어, HTTP API 제어 평면이 로컬 네트워크 또는 인터넷에 노출됩니다. 원격 공격자는 serverConfig 객체 내부에 임의의 운영 체제 명령이 포함된 조작된 JSON 페이로드를 전송하여 인증되지 않은 /api/mcp/connect 엔드포인트를 악용할 수 있으며, 이를 통해 전체 컨텍스트에서 원격 코드 실행(RCE)이 가능합니다.


기술적 흐름

자동화된 평가 도구는 다음과 같은 논리적 방법론을 구현합니다:

  1. 대상 검증(ICMP 핸드셰이크): 네트워크 페이로드 시퀀스를 초기화하기 전에 호스트 가용성을 평가하여 소켓 오류나 실행 중단을 방지합니다.
  2. 리스너 초기화: 들어오는 리버스 셸 연결을 가로채기 위해 제어된 핸들러를 생성합니다.
  3. 페이로드 구성: 동적으로 base64로 인코딩된 콜백 문자열을 포함하는 JSON 구성 페이로드를 조합하여 원격 파싱 중 문자 이스케이프 경계 문제를 방지합니다.
  4. 악용 벡터: 대상의 노출된 오케스트레이션 인터페이스(/api/mcp/connect)에 인증되지 않은 HTTP POST 요청을 전송하여 애플리케이션 런타임이 셸 계층으로 전환되어 페이로드를 실행하도록 강제합니다.

아키텍처 구성 요소

  • exploit.py: 호스트 상태 확인, 페이로드 인코딩 및 HTTP 상호 작용을 처리하는 핵심 자동화 프레임워크.
  • 대상 인터페이스: /api/mcp/connect
  • 영향: MCPJam Inspector 프로세스를 실행 중인 사용자(일반적으로 개발자 워크스테이션 또는 빌드 서버)의 컨텍스트에서 전체 관리 액세스 권한을 획득합니다.

전제 조건 및 사용 방법

평가 프레임워크를 실행하기 전에 환경에 Python 3.x가 제대로 준비되어 있는지 확인하십시오.

설치

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

or with custom port

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
도구 다운로드