Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mcpjam-cve-2026-23744-validator — Validador de prova de conceito limitado para CVE-2026-23744. Confirma execução remota de código não autenticada no MCPJam Inspector através de um comando de evidência fixo e não destrutivo. Projetado para avaliações de segurança autorizadas com saída JSON estruturada. | Kitploit
Ferramentas/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Validador de prova de conceito limitado para CVE-2026-23744. Confirma execução remota de código não autenticada no MCPJam Inspector através de um comando de evidência fixo e não destrutivo. Projetado para avaliações de segurança autorizadas com saída JSON estruturada.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 3 mesesAinda não revisado
Compartilhar

MCPJam Inspector Authorized Security Validator

Um validador limitado de prova de conceito para CVE-2026-23744 que afeta implantações vulneráveis do MCPJam Inspector.

Este projeto é uma ferramenta de validação independente e não destrutiva para a CVE-2026-23744 divulgada anteriormente. Não é a divulgação ou exploração original da vulnerabilidade.

Este repositório é destinado a profissionais de segurança validando sistemas que possuem ou têm autorização explícita por escrito para avaliar.

Aviso Importante

Este validador confirma a exposição fazendo com que o processo alvo do MCPJam Inspector execute um comando de evidência fixo e não interativo. Ele não fornece uma estrutura de exploração de propósito geral, shell, fluxo de trabalho pós-exploração, mecanismo de persistência, rotina de acesso a credenciais ou capacidade de escalonamento de privilégios.

Execute esta ferramenta apenas contra ativos que você possui ou para os quais tem permissão explícita por escrito para testar. Testes não autorizados podem violar leis, contratos, políticas de uso aceitável ou regras de engajamento.

Resumo da Vulnerabilidade

  • CVE: CVE-2026-23744
  • Advisory: GHSA-232v-j27c-5pp6
  • Produto afetado: MCPJam Inspector
  • Versões afetadas: Até e incluindo 1.4.2
  • Versão corrigida: 1.4.3
  • Classe de vulnerabilidade: Execução remota de comandos não autenticada
  • Endpoint afetado: /api/mcp/connect
  • Impacto: Um atacante remoto não autenticado pode ser capaz de fazer com que o serviço MCPJam Inspector vulnerável inicie um processo de servidor MCP controlado pelo atacante.

Propósito

O propósito deste repositório é fornecer um fluxo de trabalho de validação seguro, limitado e auditável para avaliações de segurança autorizadas.

Ele foi projetado para ajudar defensores, proprietários de ativos, consultores e equipes de segurança internas a determinar se uma implantação específica do MCPJam Inspector ainda está vulnerável à CVE-2026-23744 sem realizar ações destrutivas desnecessárias ou coletar dados sensíveis.

Propriedades de Segurança

Este validador é intencionalmente restrito:

  • Requer um alvo fornecido pelo operador.
  • Requer o reconhecimento --authorized antes de executar.
  • Executa apenas um comando de evidência fixo e não destrutivo.
  • Não aceita comandos arbitrários do sistema operacional da CLI.
  • Não estabelece um shell interativo.
  • Não acessa credenciais.
  • Não lê dados sensíveis da aplicação.
  • Não cria persistência.
  • Não tenta escalonamento de privilégios.
  • Não tenta movimento lateral.
  • Limita as evidências retornadas para reduzir a exposição acidental de dados.
  • Remove a sessão MCP temporária após a validação.
  • Produz saída JSON estruturada adequada para registros de avaliação.
  • Não contém dados de cliente, laboratório, credencial ou específicos do alvo.

O que o Validador Faz

Em alto nível, o validador:

  1. Verifica se o operador forneceu a flag de autorização necessária.
  2. Conecta-se ao endpoint MCPJam Inspector alvo.
  3. Tenta criar uma sessão de servidor MCP temporária usando um respondedor local fixo.
  4. Solicita um comando de evidência fixo dessa sessão temporária.
  5. Captura evidências limitadas retornadas pelo serviço alvo.
  6. Exclui a sessão MCP temporária.
  7. Imprime ou escreve um resultado de avaliação JSON estruturado.

O comando de evidência é intencionalmente limitado a informações básicas de contexto de execução, como identidade, nome do host, diretório de trabalho e informações do kernel. Ele se destina apenas a provar a execução de código sob a conta de serviço do MCPJam Inspector.

O que o Validador Não Faz

Esta ferramenta não:

  • Fornece execução arbitrária de comandos para o operador.
  • Fornece um shell reverso ou shell de ligação.
  • Baixa ou executa payloads externos.
  • Lê arquivos do alvo.
  • Despeja variáveis de ambiente.
  • Coleta tokens, segredos, cookies, chaves SSH ou credenciais.
  • Modifica a configuração do sistema.
  • Instala software.
  • Cria usuários.
  • Altera permissões.
  • Tenta escalonamento de privilégios.
  • Tenta persistência.
  • Tenta movimento lateral.
  • Tenta exfiltração de dados.

Requisitos

  • Python 3.9 ou posterior na estação de trabalho de avaliação.
  • Acesso de rede da estação de trabalho de avaliação ao serviço MCPJam Inspector.
  • Autorização para testar o sistema alvo.
  • O ambiente de execução do servidor MCP no alvo deve suportar o comando usado pelo validador.

O validador é projetado para ambientes de avaliação autorizados e deve ser executado a partir de uma estação de trabalho administrativa confiável.

Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

Nenhuma dependência Python de terceiros é necessária.

Uso

Validação básica:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Escreva um relatório JSON no disco:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Exemplos de formatos de alvo:

root@kitploit:~
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Flag de Autorização Obrigatória

A flag --authorized é necessária por design.

Exemplo:

root@kitploit:~
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Sem esta flag, o validador sai e não executa a avaliação.

Esta é uma salvaguarda intencional para garantir que o operador reconheça explicitamente que está autorizado a testar o alvo.

Códigos de Saída

O validador usa códigos de saída que são úteis para pipelines de CI e verificações de segurança automatizadas:

Código de SaídaSignificado
0A vulnerabilidade não foi validada
1A vulnerabilidade foi validada
2Argumentos inválidos, falta de reconhecimento de autorização ou erro de uso

Um código de retorno 1 não significa que o validador travou. Significa que o alvo parece vulnerável e o resultado deve ser tratado como um achado de segurança.

Formato de Saída

O validador retorna JSON estruturado semelhante ao seguinte:

root@kitploit:~
{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

Os campos exatos podem variar dependendo do comportamento do alvo, das condições de rede e da resposta do serviço.

Interpretando Resultados

Resultado Vulnerável

Um resultado vulnerável significa que o endpoint de conexão MCP não autenticado iniciou o processo fixo do validador e retornou evidências.

Trate isso como execução remota de código sob a conta de serviço do MCPJam Inspector.

Resposta recomendada:

  1. Registre a saída JSON como evidência de avaliação.
  2. Confirme o proprietário do serviço exposto e o contexto de negócios.
  3. Restrinja o acesso ao serviço imediatamente se ele for acessível a partir de uma rede não confiável.
  4. Atualize o MCPJam Inspector para uma versão corrigida.
  5. Revise os logs do serviço em busca de requisições inesperadas para /api/mcp/connect.
  6. Revise as permissões da conta de serviço.
  7. Gire segredos se houver motivo para acreditar que a conta de serviço tinha acesso a material sensível.

Resultado Não Vulnerável

Um resultado não vulnerável significa que o validador não confirmou a execução.

Isso pode indicar:

  • O alvo está corrigido.
  • O alvo não é o MCPJam Inspector.
  • O endpoint não está acessível.
  • O serviço está protegido por controles de rede.
  • O comportamento do serviço difere das versões vulneráveis.
  • O ambiente alvo não suporta o respondedor fixo do validador.

Um resultado não vulnerável não deve ser tratado como uma avaliação de segurança completa por si só. Confirme a versão, exposição, requisitos de autenticação e controles de acesso de rede separadamente.

Orientações Operacionais

Antes de executar o validador:

  1. Confirme a autorização por escrito.
  2. Confirme o nome do host, endereço IP e porta do alvo.
  3. Confirme a janela de teste e as regras de engajamento.
  4. Confirme se o serviço é produção, homologação ou infraestrutura de laboratório.
  5. Notifique as partes interessadas se exigido pelo processo de engajamento.

Depois de executar o validador:

  1. Salve a saída JSON.
  2. Capture o comando exato usado.
  3. Registre o carimbo de data/hora da avaliação em UTC.
  4. Registre o endereço IP de origem usado para validação.
  5. Preserve os logs relevantes do serviço.
  6. Documente as ações de correção e a atribuição do proprietário.

Linguagem Recomendada para o Relatório

Se o validador confirmar a exposição, o achado pode ser descrito como:

root@kitploit:~
O serviço MCPJam Inspector foi confirmado vulnerável à CVE-2026-23744.
Durante a validação autorizada, o endpoint não autenticado /api/mcp/connect
fez com que o serviço lançasse um comando de evidência fixo e não destrutivo e
retornasse contexto de execução. Isso confirma execução remota de código sob a
conta de serviço do MCPJam Inspector. Nenhuma tentativa de escalonamento de privilégios,
acesso a credenciais, persistência, movimento lateral ou acesso a dados sensíveis foi feita.

Correção

Etapas de correção recomendadas:

  1. Atualize o MCPJam Inspector para a versão 1.4.3 ou posterior.
  2. Remova o acesso público ou de rede não confiável ao serviço Inspector.
  3. Vincule ferramentas administrativas ao 127.0.0.1 ou a uma interface de gerenciamento confiável.
  4. Exija autenticação e autorização antes de operações de lançamento de processo.
  5. Coloque o serviço atrás de uma VPN confiável, bastion ou rede administrativa.
  6. Restrinja o acesso de entrada no firewall do host, grupo de segurança e camadas de ACL de rede.
  7. Revise as permissões da conta de serviço e reduza privilégios quando possível.
  8. Gire segredos potencialmente expostos se a conta de serviço tiver acesso a material sensível.
  9. Inspecione logs em busca de requisições inesperadas para /api/mcp/connect.
  10. Monitore processos filhos suspeitos gerados pelo serviço MCPJam Inspector.

Ideias de Detecção

Defensores podem revisar as seguintes fontes de telemetria:

  • Logs de acesso HTTP para requisições a /api/mcp/connect.
  • Logs de criação de processo do host MCPJam Inspector.
  • Processos filhos inesperados gerados pelo serviço Inspector.
  • Conexões de rede do host Inspector para destinos não confiáveis.
  • Sessões de servidor MCP novas ou incomuns.
  • Exposição do serviço administrativo em 0.0.0.0.
  • Logs de firewall mostrando acesso à porta do Inspector a partir de redes não confiáveis.

Exemplo de lógica de detecção:

root@kitploit:~
Procure por requisições não autenticadas ou inesperadas a /api/mcp/connect seguidas por
novos processos filhos gerados pela conta de serviço do MCPJam Inspector.

Limitações

Este validador é intencionalmente limitado e não deve ser tratado como um scanner de segurança completo.

Limitações conhecidas:

  • Valida apenas uma classe de vulnerabilidade.
  • Não realiza impressão digital de versão como única fonte de verdade.
  • Não testa o impacto pós-exploração.
  • Não valida todas as configurações possíveis de implantação do MCPJam Inspector.
  • Pode retornar um falso negativo se controles de rede, comportamento do serviço, ambiente de execução ou formatação de resposta impedirem a coleta de evidências.
  • Pode falhar se o ambiente de execução do lado alvo não tiver o interpretador esperado ou comportamento de execução.
  • Não substitui verificação de patches, revisão de logs ou revisão de configuração.

Notas de Design de Segurança

O validador é projetado para ser auditável e restrito.

Escolhas importantes de implementação:

  • O operador não pode fornecer comandos arbitrários.
  • O comando de evidência é fixo no código-fonte.
  • As evidências retornadas são limitadas.
  • A ferramenta requer reconhecimento explícito de autorização.
  • A limpeza da sessão MCP temporária é tentada após a validação.
  • A saída JSON suporta registros de avaliação repetíveis.
  • Códigos de saída amigáveis para CI permitem que defensores falhem builds ou verificações quando a exposição é confirmada.

Uso Responsável

Use apenas contra ativos que você possui ou tem permissão explícita para testar.

Os usuários são responsáveis por cumprir as leis aplicáveis, contratos, políticas internas e regras de engajamento.

Não use esta ferramenta para testes não autorizados, varredura em toda a internet, acesso a credenciais, persistência, escalonamento de privilégios, roubo de dados ou interrupção.

Atribuição

Este repositório é um projeto de validação autorizada independente.

Não é a divulgação original da vulnerabilidade, advisory do fornecedor ou lançamento de exploit.

Referências principais:

  • GitHub Security Advisory: https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  • Registro CVE do NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • Banco de Dados de Advisors do GitHub: https://github.com/advisories/GHSA-232v-j27c-5pp6

Licença

Este projeto é lançado sob a licença incluída neste repositório.

Notas do Mantenedor

Higiene de repositório recomendada:

  • Mantenha o validador não destrutivo.
  • Não adicione flags de execução arbitrária de comandos.
  • Não adicione funcionalidade de shell reverso.
  • Não adicione funcionalidade de acesso a credenciais.
  • Não inclua dados de alvo reais nos exemplos.
  • Mantenha a saída da avaliação limitada.
  • Mantenha a linguagem de autorização visível no README e na ajuda da CLI.
  • Mantenha referências ao advisory original e ao registro NVD.
Baixar ferramenta