Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23744 — CVE-2026-23744 리버스 셸 | Kitploit
도구/GitHubGitHub/oryk0/cve-2026-23744
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHuboryk0/cve-2026-23744

CVE-2026-23744

CVE-2026-23744 리버스 셸

저장소 보기
23개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23744

CVE-2026-23744 RCE

이 취약점을 분석하던 중, MCPJam Inspector가 0.0.0.0에 바인딩하여 /api/mcp/connect 엔드포인트를 네트워크에 노출하고 있다는 것을 발견했습니다. 이 엔드포인트는 command 및 args 필드를 포함하는 serverConfig가 담긴 JSON 객체를 수신합니다.

이 애플리케이션은 MCP 서버를 실행하기 위한 것이었지만, 사용자가 제공한 값을 처리하기 전에 제대로 검증하지 못했습니다. 그 결과 공격자는 임의의 명령과 인수가 포함된 조작된 HTTP 요청을 보낼 수 있었고, 서버가 이를 실행하면서 원격 코드 실행(RCE)으로 이어졌습니다.

가장 흥미로웠던 점은 익스플로잇 페이로드가 임의적이지 않다는 것이었습니다. Burp Suite로 정상적인 요청을 가로채면서 애플리케이션 자체가 command 및 args 필드를 사용한다는 것을 확인했습니다. 이러한 값이 HTTP 요청에서 프로세스 생성으로 어떻게 전달되는지 이해한 것은 공개된 PoC를 단순히 실행하는 대신 취약점의 근본 원인을 이해하는 데 도움이 되었습니다.

도구 다운로드