Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 - Versões 1.4.2 e anteriores do inspetor MCPJam são vulneráveis a execução remota de código (RCE). Como a ferramenta escuta em 0.0.0.0 por padrão, um atacante pode acionar a instalação e execução de um servidor MCP malicioso enviando uma solicitação HTTP manipulada. A versão 1.4.3 contém uma correção para este problema. | Kitploit
Ferramentas/GitHubGitHub/boroeurnprach/cve-2026-23744-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubboroeurnprach/cve-2026-23744-poc

CVE-2026-23744-PoC

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
8210há 2 mesesAinda não revisado

Sobre

CVE-2026-23744 - Versões 1.4.2 e anteriores do inspetor MCPJam são vulneráveis a execução remota de código (RCE). Como a ferramenta escuta em 0.0.0.0 por padrão, um atacante pode acionar a instalação e execução de um servidor MCP malicioso enviando uma solicitação HTTP manipulada. A versão 1.4.3 contém uma correção para este problema.

Compartilhar

Descrição

O inspetor MCPJam é a plataforma de desenvolvimento local-first para servidores MCP. As versões 1.4.2 e anteriores são vulneráveis a uma vulnerabilidade de execução remota de código (RCE), que permite que um atacante envie uma requisição HTTP maliciosa que aciona a instalação de um servidor MCP, levando a RCE. Como o inspetor MCPJam por padrão escuta em 0.0.0.0 em vez de 127.0.0.1, um atacante pode acionar o RCE remotamente via uma simples requisição HTTP. A versão 1.4.3 contém uma correção.

Versões Afetadas

Fonte da VulnerabilidadeVersões AfetadasVersões Corrigidas
@mcpjam/inspector<= 1.4.21.4.3

Prova de Conceito

1. Inicie o inspetor MCPJam

root@kitploit:~
npx @mcpjam/[email protected]

2. Execute o Script Python

root@kitploit:~
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'

Capturas de Tela

[Pasted image 20260120135006.png]

No servidor vítima: [Pasted image 20260120135151.png] [Pasted image 20260120150109.png]

Baixar ferramenta