Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nullroot-red/cve-2026-23744
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Proof-of-concept e pesquisa ofensiva de segurança analisando a CVE-2026-23744 (MCPJam Inspector RCE não autenticado, corrigido na v1.4.3+).

Ver Repositório
4há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744: Execução Remota de Código Não Autenticada em @mcpjam/inspector

AVISO: Este repositório e os scripts associados destinam-se exclusivamente a avaliações de segurança autorizadas, testes de penetração, pesquisa de segurança e análise educacional. Testar sistemas sem autorização por escrito é ilegal e estritamente proibido. O autor não se responsabiliza por interpretação incorreta ou uso indevido deste material.


Visão Geral da Vulnerabilidade

PropriedadeDetalhes
ID CVECVE-2026-23744
Pontuação CVSS9.8 (Crítica)
Classe de VulnerabilidadeAusência de Autenticação para Função Crítica (CWE-306)
Pacote Afetado@mcpjam/inspector <= 1.4.2
Versão Corrigida@mcpjam/inspector >= 1.4.3
Binding Padrão0.0.0.0 (Expõe à rede local / Internet)

Este repositório contém um script de automação de Prova de Conceito (PoC) demonstrando a CVE-2026-23744, uma vulnerabilidade de severidade crítica que afeta o @mcpjam/inspector (uma plataforma de desenvolvimento local-first para servidores do Model Context Protocol).

A vulnerabilidade decorre da Ausência de Autenticação para Função Crítica (CWE-306) combinada com um binding de rede padrão inseguro. Por padrão, a interface do MCPJam Inspector faz bind em 0.0.0.0 em vez de 127.0.0.1, expondo o plano de controle da API HTTP à rede local ou à internet. Atores de ameaça remotos podem explorar o endpoint não autenticado /api/mcp/connect enviando um payload JSON elaborado contendo comandos arbitrários do sistema operacional dentro do objeto serverConfig, levando à Execução Remota de Código (RCE) com contexto completo.


Fluxo Técnico

A ferramenta de avaliação automatizada implementa a seguinte metodologia lógica:

  1. Verificação do Alvo (Handshake ICMP): Avalia a disponibilidade do host antes de inicializar a sequência de payload de rede para evitar erros de socket ou travamento na execução.
  2. Inicialização do Listener: Inicia um handler controlado para interceptar a conexão de reverse shell recebida.
  3. Construção do Payload: Monta um payload de configuração JSON, incorporando uma string de callback codificada dinamicamente em base64 para evitar limites de escape de caracteres durante o parsing remoto.
  4. Vetor de Exploração: Envia uma requisição HTTP POST não autenticada para a interface de orquestração exposta do alvo (/api/mcp/connect), forçando o runtime da aplicação a descer até a camada de shell e executar o payload.

Componentes da Arquitetura

  • exploit.py: O framework de automação principal que gerencia verificações de estado do host, codificação de payload e interação HTTP.
  • Interface Alvo: /api/mcp/connect
  • Impacto: Acesso administrativo total no contexto do usuário que executa o processo do MCPJam Inspector (normalmente uma estação de trabalho de desenvolvedor, runner de CI/CD ou servidor de build).

Pré-requisitos e Uso

Garanta que seu ambiente esteja devidamente provisionado com Python 3.x antes de executar o framework de avaliação.

Instalação

root@kitploit:~
git clone [https://github.com/](https://github.com/)<seu-usuario>/CVE-2026-23744.git
cd CVE-2026-23744

### Execução

Execute o script de avaliação contra o host alvo:
'''bash

python3 exploit.py -t <ip_alvo> -api <api_alvo> -user <ip_usuario>

Ou especifique uma porta alvo personalizada:
'''bash

python3 exploit.py -t <ip_alvo> -api <api_alvo> -user <ip_usuario> -p <porta_alvo>

### Remediação e Mitigação

Atualize o Pacote: Atualize o @mcpjam/inspector para a versão 1.4.3 ou superior.

Binding de Rede: Garanta que a aplicação faça bind explicitamente em 127.0.0.1 (localhost) em vez de 0.0.0.0.

Controle de Acesso: Restrinja a exposição de rede a sub-redes de gerenciamento confiáveis usando regras de firewall baseadas no host (iptables / ufw) ou grupos de segurança.

### Linha do Tempo de Divulgação

2026-01-16: CVE-2026-23744 publicada no National Vulnerability Database (NVD).

2026-01-16: Patch do fornecedor publicado na versão 1.4.3 (commit e6b9cf9).

2026-01-23: Divulgações públicas da vulnerabilidade e avisos técnicos lançados.

### Referências

https://nvd.nist.gov/vuln/detail/CVE-2026-23744

https://github.com/advisories/GHSA-232v-j27c-5pp6

https://cwe.mitre.org/data/definitions/306.html
Baixar ferramenta