Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mcpjam-cve-2026-23744-validator — Validador de prova de conceito limitado para CVE-2026-23744. Confirma execução remota de código não autenticada no MCPJam Inspector através de um comando de evidência fixo e não destrutivo. Projetado para avaliações de segurança autorizadas com saída JSON estruturada. | Kitploit
Ferramentas/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Validador de prova de conceito limitado para CVE-2026-23744. Confirma execução remota de código não autenticada no MCPJam Inspector através de um comando de evidência fixo e não destrutivo. Projetado para avaliações de segurança autorizadas com saída JSON estruturada.

Ver Repositório
4há 3 mesesAinda não revisado
Compartilhar

MCPJam Inspector Authorized Security Validator

Um validador limitado de prova de conceito para CVE-2026-23744 que afeta implantações vulneráveis do MCPJam Inspector.

Este projeto é uma ferramenta de validação independente e não destrutiva para a CVE-2026-23744 divulgada anteriormente. Não é a divulgação ou exploração original da vulnerabilidade.

Este repositório é destinado a profissionais de segurança validando sistemas que possuem ou têm autorização explícita por escrito para avaliar.

Aviso Importante

Este validador confirma a exposição fazendo com que o processo alvo do MCPJam Inspector execute um comando de evidência fixo e não interativo. Ele não fornece uma estrutura de exploração de propósito geral, shell, fluxo de trabalho pós-exploração, mecanismo de persistência, rotina de acesso a credenciais ou capacidade de escalonamento de privilégios.

Execute esta ferramenta apenas contra ativos que você possui ou para os quais tem permissão explícita por escrito para testar. Testes não autorizados podem violar leis, contratos, políticas de uso aceitável ou regras de engajamento.

Resumo da Vulnerabilidade

  • CVE: CVE-2026-23744
  • Advisory: GHSA-232v-j27c-5pp6
  • Produto afetado: MCPJam Inspector
  • Versões afetadas: Até e incluindo 1.4.2
  • Versão corrigida: 1.4.3
  • Classe de vulnerabilidade: Execução remota de comandos não autenticada
  • Endpoint afetado: /api/mcp/connect
  • Impacto: Um atacante remoto não autenticado pode ser capaz de fazer com que o serviço MCPJam Inspector vulnerável inicie um processo de servidor MCP controlado pelo atacante.

Propósito

O propósito deste repositório é fornecer um fluxo de trabalho de validação seguro, limitado e auditável para avaliações de segurança autorizadas.

Ele foi projetado para ajudar defensores, proprietários de ativos, consultores e equipes de segurança internas a determinar se uma implantação específica do MCPJam Inspector ainda está vulnerável à CVE-2026-23744 sem realizar ações destrutivas desnecessárias ou coletar dados sensíveis.

Propriedades de Segurança

Este validador é intencionalmente restrito:

  • Requer um alvo fornecido pelo operador.
  • Requer o reconhecimento --authorized antes de executar.
  • Executa apenas um comando de evidência fixo e não destrutivo.
  • Não aceita comandos arbitrários do sistema operacional da CLI.
  • Não estabelece um shell interativo.
  • Não acessa credenciais.
  • Não lê dados sensíveis da aplicação.
  • Não cria persistência.
  • Não tenta escalonamento de privilégios.
  • Não tenta movimento lateral.
  • Limita as evidências retornadas para reduzir a exposição acidental de dados.
  • Remove a sessão MCP temporária após a validação.
  • Produz saída JSON estruturada adequada para registros de avaliação.
  • Não contém dados de cliente, laboratório, credencial ou específicos do alvo.

O que o Validador Faz

Em alto nível, o validador:

  1. Verifica se o operador forneceu a flag de autorização necessária.
  2. Conecta-se ao endpoint MCPJam Inspector alvo.
  3. Tenta criar uma sessão de servidor MCP temporária usando um respondedor local fixo.
  4. Solicita um comando de evidência fixo dessa sessão temporária.
  5. Captura evidências limitadas retornadas pelo serviço alvo.
  6. Exclui a sessão MCP temporária.
  7. Imprime ou escreve um resultado de avaliação JSON estruturado.

O comando de evidência é intencionalmente limitado a informações básicas de contexto de execução, como identidade, nome do host, diretório de trabalho e informações do kernel. Ele se destina apenas a provar a execução de código sob a conta de serviço do MCPJam Inspector.

O que o Validador Não Faz

Esta ferramenta não:

  • Fornece execução arbitrária de comandos para o operador.
  • Fornece um shell reverso ou shell de ligação.
  • Baixa ou executa payloads externos.
  • Lê arquivos do alvo.
  • Despeja variáveis de ambiente.
  • Coleta tokens, segredos, cookies, chaves SSH ou credenciais.
  • Modifica a configuração do sistema.
  • Instala software.
  • Cria usuários.
  • Altera permissões.
  • Tenta escalonamento de privilégios.
  • Tenta persistência.
  • Tenta movimento lateral.
  • Tenta exfiltração de dados.

Requisitos

  • Python 3.9 ou posterior na estação de trabalho de avaliação.
  • Acesso de rede da estação de trabalho de avaliação ao serviço MCPJam Inspector.
  • Autorização para testar o sistema alvo.
  • O ambiente de execução do servidor MCP no alvo deve suportar o comando usado pelo validador.

O validador é projetado para ambientes de avaliação autorizados e deve ser executado a partir de uma estação de trabalho administrativa confiável.

Instalação

Clone o repositório:

git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

Nenhuma dependência Python de terceiros é necessária.

Uso

Validação básica:

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Escreva um relatório JSON no disco:

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Exemplos de formatos de alvo:

http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Flag de Autorização Obrigatória

A flag --authorized é necessária por design.

Exemplo:

python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Sem esta flag, o validador sai e não executa a avaliação.

Esta é uma salvaguarda intencional para garantir que o operador reconheça explicitamente que está autorizado a testar o alvo.

Códigos de Saída

O validador usa códigos de saída que são úteis para pipelines de CI e verificações de segurança automatizadas:

Código de SaídaSignificado
0A vulnerabilidade não foi validada
1A vulnerabilidade foi validada
2Argumentos inválidos, falta de reconhecimento de autorização ou erro de uso

Um código de retorno 1 não significa que o validador travou. Significa que o alvo parece vulnerável e o resultado deve ser tratado como um achado de segurança.

Formato de Saída

O validador retorna JSON estruturado semelhante ao seguinte:

{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

Os campos exatos podem variar dependendo do comportamento do alvo, das condições de rede e da resposta do serviço.

Interpretando Resultados

Resultado Vulnerável

Um resultado vulnerável significa que o endpoint de conexão MCP não autenticado iniciou o processo fixo do validador e retornou evidências.

Trate isso como execução remota de código sob a conta de serviço do MCPJam Inspector.

Resposta recomendada:

  1. Registre a saída JSON como evidência de avaliação.
  2. Confirme o proprietário do serviço exposto e o contexto de negócios.
  3. Restrinja o acesso ao serviço imediatamente se ele for acessível a partir de uma rede não confiável.
  4. Atualize o MCPJam Inspector para uma versão corrigida.
  5. Revise os logs do serviço em busca de requisições inesperadas para /api/mcp/connect.
  6. Revise as permissões da conta de serviço.
  7. Gire segredos se houver motivo para acreditar que a conta de serviço tinha acesso a material sensível.

Resultado Não Vulnerável

Baixar ferramenta