Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744 — Proof-of-concept e pesquisa ofensiva de segurança analisando a CVE-2026-23744 (MCPJam Inspector RCE não autenticado, corrigido na v1.4.3+). | Kitploit
Ferramentas/GitHubGitHub/nullroot-red/cve-2026-23744
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Proof-of-concept e pesquisa ofensiva de segurança analisando a CVE-2026-23744 (MCPJam Inspector RCE não autenticado, corrigido na v1.4.3+).

Ver Repositório
há 13 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744: PoC de Execução Remota de Código Não Autenticada

AVISO: Este repositório e os scripts associados destinam-se exclusivamente a avaliações de segurança autorizadas, testes de penetração, pesquisa de segurança e análise educacional. Testar sistemas sem autorização escrita explícita é ilegal e estritamente proibido. O autor não assume nenhuma responsabilidade por má interpretação ou uso indevido deste material.


Visão Geral

Este repositório contém um script de automação de Prova de Conceito (PoC) demonstrando CVE-2026-23744, uma vulnerabilidade de severidade crítica (CVSS 9.8) que afeta @mcpjam/inspector (versões <= 1.4.2).

A vulnerabilidade decorre de Autenticação Ausente para uma Função Crítica (CWE-306) combinada com um vínculo de rede padrão inseguro. Por padrão, a interface do MCPJam Inspector vincula-se a 0.0.0.0 em vez de 127.0.0.1, expondo o plano de controle da API HTTP exposta à rede local ou à internet. Atores de ameaças remotos podem explorar o endpoint não autenticado /api/mcp/connect transmitindo uma carga útil JSON elaborada contendo comandos arbitrários do sistema operacional dentro do objeto serverConfig, levando à Execução Remota de Código (RCE) com contexto completo.


Fluxo Técnico

A ferramenta automatizada de avaliação implementa a seguinte metodologia lógica:

  1. Verificação do Alvo (Handshake ICMP): Avalia a disponibilidade do host antes de inicializar a sequência de carga útil de rede para evitar erros de socket ou travamento da execução.
  2. Inicialização do Listener: Gera um manipulador controlado para interceptar a conexão reversa recebida.
  3. Construção da Carga Útil: Monta uma carga útil de configuração JSON, incorporando uma string de callback codificada dinamicamente em base64 para evitar limites de escape de caracteres durante a análise remota.
  4. Vetor de Exploração: Transmite uma solicitação HTTP POST não autenticada para a interface de orquestração exposta do alvo (/api/mcp/connect), forçando o runtime da aplicação a descer até a camada de shell e executar a carga útil.

Componentes da Arquitetura

  • exploit.py: O principal framework de automação que lida com verificações de estado do host, codificação de carga útil e interação HTTP.
  • Interface do Alvo: /api/mcp/connect
  • Impacto: Acesso administrativo total no contexto do usuário que executa o processo do MCPJam Inspector (normalmente uma estação de trabalho de desenvolvedor ou servidor de build).

Pré-requisitos e Uso

Garanta que seu ambiente esteja devidamente provisionado com Python 3.x antes de executar o framework de avaliação.

Instalação

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

or with custom port

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
Baixar ferramenta