Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744 — Exploit para o MCPJam Inspector <=1.4.2 que aciona execução remota de código por meio de requisições HTTP maliciosas, permitindo a instalação não autorizada de servidores MCP sem interação do usuário. | Kitploit
Ferramentas/GitHubGitHub/inzegosec/cve-2026-23744
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoCavalo de Troia de Acesso Remoto
GitHubinzegosec/cve-2026-23744

CVE-2026-23744

Exploit para o MCPJam Inspector <=1.4.2 que aciona execução remota de código por meio de requisições HTTP maliciosas, permitindo a instalação não autorizada de servidores MCP sem interação do usuário.

Ver Repositório
110há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744

Exploit para MCPJam Inspector <=1.4.2

Instale as bibliotecas com: pip install -r requirements.txt - use python CVE-2026-23744 --help para informações

MCPJam inspector é a plataforma de desenvolvimento local-first para servidores MCP. As versões mais recentes 1.4.2 e anteriores são vulneráveis a uma vulnerabilidade de execução remota de código (RCE), que permite que um atacante envie uma solicitação HTTP maliciosa que aciona a instalação de um servidor MCP, levando a RCE.

Esta vulnerabilidade é semelhante à CVE-2025-49596, mas mais grave. Enquanto a CVE-2025-49596 exige enganar um usuário para clicar em um link malicioso, esta vulnerabilidade é explorável sem interação do usuário. Como o MCPJam inspector por padrão escuta em 0.0.0.0 em vez de 127.0.0.1, um atacante pode acionar a RCE remotamente por meio de uma simples solicitação HTTP.

Baixar ferramenta