Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-5029-Exploit — Exploit de prova de conceito para CVE-2026-5029, entregando execução remota de código não autenticada via a ferramenta run-code MCP em endpoints HTTP expostos. Inclui shell interativo, enumeração de linguagens e sondagem de alvo. | Kitploit
Ferramentas/GitHubGitHub/0x00phantom-hat
/
cve-2026-5029-exploit
Scanners de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHub0x00phantom-hat/cve-2026-5029-exploit

CVE-2026-5029-Exploit

Exploit de prova de conceito para CVE-2026-5029, entregando execução remota de código não autenticada via a ferramenta run-code MCP em endpoints HTTP expostos. Inclui shell interativo, enumeração de linguagens e sondagem de alvo.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 CVE-2026-5029 — RCE no Code Runner MCP Server

Execução Remota de Código não Autenticada via a Ferramenta MCP run-code

CVE CVSS Python Status License

Prova de conceito (PoC) para CVE-2026-5029 — uma vulnerabilidade crítica de Execução Remota de Código não autenticada no Code Runner MCP Server, acionada através da ferramenta MCP run-code quando o servidor é executado com --transport http.


📋 Visão Geral da Vulnerabilidade

PropriedadeDetalhe
CVE IDCVE-2026-5029
Pontuação CVSS8.7 / 10 — Alto
CWECWE-306 — Falta de Autenticação para Função Crítica
Produto AfetadoCode Runner MCP Server
Versões Afetadas(Sem patch) Todas as versões que expõem a ferramenta run-code via --transport http
AutenticaçãoNenhuma necessária (Não autenticada)
Status do PatchNão corrigido
Descoberto PorPhantom Hat

🧠 Descrição Técnica

Code Runner MCP Server expõe um endpoint JSON‑RPC /mcp na porta 3088 quando iniciado com a flag --transport http. Este endpoint é acessível com autenticação zero — nenhuma chave de API, nenhum token de sessão, nenhuma verificação de origem.

Qualquer atacante remoto não autenticado que consiga alcançar a porta pode invocar diretamente a ferramenta MCP run-code, que aceita código fonte arbitrário e um identificador de linguagem, escreve em um arquivo temporário e o executa via child_process.exec() usando o interpretador correspondente (bash, python, powershell e mais de 30 outros).

Como não há sanitização aplicada ao parâmetro code em nenhum estágio, isso resulta em Execução Remota de Código completa não autenticada com os privilégios do processo que executa o servidor MCP.

Estudo de Caso

https://medium.com/@phantom_hat/cve-2026-5029-unpatched-case-study-unauthenticated-remote-code-execution-rce-66c7706f2320

Fluxo de Ataque

root@kitploit:~
┌──────────┐   JSON-RPC tools/call    ┌───────────────────────┐   exec()   ┌──────────┐
│ Atacante │ ──── ferramenta run-code ──▶│  /mcp  (porta 3088)  │ ──────────▶ │   RCE    │
│          │    (sem autenticação)    │  Code Runner MCP     │            │  no Host │
└──────────┘                          └───────────────────────┘            └──────────┘
  1. Reconhecimento — Conecte-se ao endpoint /mcp exposto e enumere as ferramentas MCP disponíveis
  2. Descoberta de Esquema — Recupere o esquema de entrada da ferramenta run-code (code, languageId)
  3. Entrega do Exploit — Envie uma requisição tools/call JSON‑RPC manipulada com code controlado pelo atacante
  4. Execução de Comando — O servidor escreve code em um arquivo temporário e executa via interpretador selecionado

🗂️ Estrutura do Repositório

root@kitploit:~
.
├── exploit.py           # 🎯 Shell interativo de exploit RCE (interface de terminal baseada em Rich)
├── README.md            # 📖 Você está aqui

exploit.py — Exploit Interativo

O script principal do exploit, construído para uso profissional em avaliações de segurança e estudos de caso. Conecta-se ao servidor MCP alvo e entra em um shell interativo onde qualquer comando é executado em tempo real através da ferramenta vulnerável run-code.

Recursos incluem:

  • Saída de terminal limpa e estruturada usando Rich
  • Shell de exploit interativo — insira comandos, obtenha saída, ida e volta, sem precisar reexecutar o script
  • Enumeração de linguagens — lista todas as linguagens que o servidor MCP anuncia suporte
  • Sondagem de linguagens instaladas — verifica quais interpretadores realmente existem no host alvo
  • Linguagem de execução selecionável via -l (padrão shellscript)
  • Modo verboso para saída operacional detalhada

⚙️ Instalação

Pré‑requisitos

  • Python 3.8+
  • Gerenciador de pacotes pip

Configuração

root@kitploit:~
# Clone o repositório
git clone https://github.com/0x00phantom-hat/CVE-2026-5029-Exploit.git
cd CVE-2026-5029-RCE-Exploit

# Instale as dependências
pip install fastmcp rich

🚀 Uso

root@kitploit:~
# Entre em um shell RCE interativo (padrão: shellscript)
python3 exploit.py -u http://TARGET:3088/mcp

# Use um interpretador de linguagem específico
python3 exploit.py -u http://TARGET:3088/mcp -l python

# Liste todas as linguagens que o servidor MCP anuncia suporte
python3 exploit.py -u http://TARGET:3088/mcp --available

# Sondar quais runtimes de linguagem estão realmente instalados no alvo
python3 exploit.py -u http://TARGET:3088/mcp --installed -v

# Mostrar o menu de ajuda
python3 exploit.py -h

Uma vez conectado, o exploit entra em um prompt interativo:

root@kitploit:~
PhantomHat-MCP@Exploit-CVE-2026-5029 $ id

Digite exit para encerrar a sessão.

Flags da Linha de Comando

FlagDescriçãoPadrão
-u, --url(Obrigatório) URL do servidor MCP—
-l, --languageLinguagem a usar para execução de códigoshellscript
-a, --availableListar todas as linguagens suportadasflag
-i, --installedSondar runtimes de linguagem instalados no alvoflag
-v, --verboseModo de saída verbosoflag
-h, --helpMostrar menu de ajuda—

📸 Fases do Exploit

FaseNomeDescrição
1🔍 EnumeraçãoConectar‑se a /mcp e enumerar ferramentas MCP disponíveis
2🧪 Descoberta de EsquemaConfirmar o esquema de entrada do run-code (code, languageId)
3💣 Entrega do ExploitEnviar uma requisição tools/call manipulada com código controlado pelo atacante
4🚀 Execução InterativaEntrar em um shell ao vivo — cada comando é executado no host alvo

🔗 Referências

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-5029
  • Aviso CERT.PL: https://cert.pl/en/posts/2026/05/CVE-2026-5029
  • Projeto Vulnerável: https://github.com/formulahendry/mcp-server-code-runner
  • Ponto Vulnerável (server.ts): https://github.com/formulahendry/mcp-server-code-runner/blob/main/src/server.ts

🛡️ Remediação

  • Não execute --transport http em qualquer interface de rede acessível — use o transporte padrão stdio
  • Se o transporte HTTP for necessário, vincule estritamente a 127.0.0.1 e coloque‑o atrás de um proxy reverso autenticado ou VPN
  • Coloque a porta 3088 em firewall no nível do host ou rede
  • Execute o servidor como um usuário de baixos privilégios, em sandbox ou dentro de um container restrito
  • Monitore invocações inesperadas de run-code e processos filhos incomuns

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais.

O acesso não autorizado a sistemas computacionais é ilegal sob leis como o Computer Fraud and Abuse Act (CFAA), o Computer Misuse Act e legislação similar em todo o mundo. O autor não assume nenhuma responsabilidade pelo uso indevido deste software.

Use esta ferramenta apenas contra sistemas que você possui ou para os quais tem autorização explícita por escrito para testar.


Autor: Phantom Hat

Apenas para testes de penetração autorizados e pesquisa de segurança.

Baixar ferramenta