Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744 — Prova de conceito de exploit para CVE-2026-23744, demonstrando execução remota de código não autenticada no MCPJam Inspector em versões até 1.4.2 por meio de requisições HTTP maliciosas. | Kitploit
Ferramentas/GitHubGitHub/ctzisme/cve-2026-23744
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubctzisme/cve-2026-23744

CVE-2026-23744

Prova de conceito de exploit para CVE-2026-23744, demonstrando execução remota de código não autenticada no MCPJam Inspector em versões até 1.4.2 por meio de requisições HTTP maliciosas.

Ver Repositório
12há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744 – Prova de Conceito

O script Python nesta PoC envia uma simples requisição HTTP ao host alvo que executa o MCPJam inspector (versão <= 1.4.2) e dispara um ataque de RCE. Consulte este aviso para detalhes.

Requisitos

  • Python 3.8+ (Testado na 3.10)
  • requests

Instale o requests:

root@kitploit:~
pip install requests

Uso

Primeiro, configure seu listener:

root@kitploit:~
nc -lvnp <lport> # substitua pela sua porta de escuta

Em seguida, abra outro shell e execute a PoC:

root@kitploit:~
cd CVE-2026-23744
python3 exploit.py

Referências

  • RCE no MCPJam inspector devido à exposição de endpoint HTTP
  • GHSA-232v-j27c-5pp6
  • MCPJam/inspector@e6b9cf9
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • Aviso Legal

    Este projeto é apenas para fins educacionais e de pesquisa. Não use este código contra sistemas que você não possui ou para os quais não tem permissão explícita de teste.

    Licença

    Licença MIT

    Baixar ferramenta