Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744-POC — Prova de Conceito (PoC) de exploit para CVE-2026-23744, uma vulnerabilidade que afeta o MCPJam Inspector e permite execução remota de comandos (RCE) por meio de endpoints internos de depuração expostos. | Kitploit
Ferramentas/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

Prova de Conceito (PoC) de exploit para CVE-2026-23744, uma vulnerabilidade que afeta o MCPJam Inspector e permite execução remota de comandos (RCE) por meio de endpoints internos de depuração expostos.

Ver Repositório
4há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

Esta vulnerabilidade existe porque o MCPJam Inspector expõe endpoints de API internos destinados à depuração e ao desenvolvimento. Esses endpoints aceitam entrada controlada pelo usuário e a passam diretamente para a execução de processos em nível de sistema, sem validação ou sanitização adequada. Ao enviar uma solicitação maliciosa para o endpoint vulnerável (/api/mcp/connect), um atacante pode controlar o objeto serverConfig e especificar comandos arbitrários para serem executados no host. O aplicativo tenta iniciar um processo com base na entrada do usuário e tratá-lo como um servidor MCP válido. No entanto, devido à falta de validação de entrada, esse comportamento pode ser abusado para executar comandos arbitrários do sistema.

Como funciona

O exploit abusa da seguinte lógica:

  1. O backend aceita um payload JSON contendo:
  • command
  • args Esses valores são usados para iniciar um processo no servidor
  1. Nenhuma validação é realizada nesses campos
  2. O processo é executado mesmo que não seja um servidor MCP válido

Como o aplicativo espera um processo MCP de longa duração, comandos de curta duração podem causar erros de conexão — mas o comando ainda é executado.

Uso

python3 exploit.py '' Exemplo: python3 exploit.py domain.com "sleep 4"

Notas

Este é um RCE cego:

  • A saída não é retornada na resposta
  • Use efeitos colaterais (gravações de arquivos, callbacks, reverse shells)
  • Alguns comandos podem causar timeouts ou erros de conexão — isso é esperado
  • Funciona sobre HTTPS (certificados autoassinados são ignorados)
Baixar ferramenta