Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-23744 — Exploit de prova de conceito para CVE-2026-23744, um RCE não autenticado no MCPJam Inspector. Fornece reverse shell e execução de comandos através de um endpoint de API vulnerável. | Kitploit
Ferramentas/GitHubGitHub/rohit-sundar/cve-2026-23744
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

Exploit de prova de conceito para CVE-2026-23744, um RCE não autenticado no MCPJam Inspector. Fornece reverse shell e execução de comandos através de um endpoint de API vulnerável.

há 2 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23744 – MCPJam Inspector Execução Remota de Código (RCE) Não Autenticada

Descrição

  • Produto: MCPJam Inspector
  • Versões afetadas: ≤ 1.4.2
  • Versão corrigida: 1.4.3
  • Tipo: Execução Remota de Código (RCE) Não Autenticada
  • Vetor de ataque: Rede
  • Autenticação necessária: Não
  • Interação do usuário necessária: Não
  • CVSS v3.1: 9.8 (Crítico)

CVE-2026-23744 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) Não Autenticada que afeta MCPJam Inspector ≤ 1.4.2. O problema surge porque o Inspector expõe um endpoint de gerenciamento (/api/mcp/connect) que aceita configuração de servidor MCP controlada pelo usuário e pode acionar execução de processos sem autenticação ou restrições de segurança adequadas. As versões afetadas escutam em 0.0.0.0 (todas as interfaces) por padrão, em vez de localhost, possibilitando exploração remota se o serviço estiver acessível pela rede.

Detalhes Técnicos

A vulnerabilidade está associada ao seguinte endpoint:

root@kitploit:~
POST /api/mcp/connect

O endpoint aceita um objeto JSON contendo uma configuração de servidor, como:

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

Esta configuração fornecida é então usada pelo MCPJam Inspector para criar e gerenciar um novo processo de servidor MCP. Como o endpoint não possui autenticação e controles de segurança suficientes, um atacante pode enviar definições de processo arbitrárias que são executadas pelo serviço Inspector.

Fundamentalmente, a vulnerabilidade é um problema de Ausência de Autenticação para Função Crítica (CWE-306) no qual a aplicação expõe funcionalidades destinadas a usuários locais confiáveis e as torna acessíveis pela rede sem verificações de segurança adequadas.

Causa Raiz

A vulnerabilidade decorre de duas falhas de projeto:

  1. Acesso Não Autenticado ao Gerenciamento de Processos
    • A API permite que usuários definam como os servidores MCP são iniciados.
    • Funcionalidades críticas são acessíveis sem autenticação.
    • Parâmetros de processo controlados pelo usuário são confiados pela aplicação sem qualquer validação adicional.
  2. Exposição Padrão Insegura
    • MCPJam Inspector escuta em 0.0.0.0 por padrão.
    • A API de gerenciamento é acessível a partir de outros sistemas na rede.
    • Atacantes podem interagir remotamente diretamente com a funcionalidade de criação de processos.

O caminho de ataque resultante pode ser visualizado da seguinte forma:

root@kitploit:~
Atacante → /api/mcp/connect → Criação de Processo → Sistema Operacional

Como a aplicação interage diretamente com a criação de processos do sistema operacional, a exploração bem-sucedida pode resultar na execução arbitrária de comandos no contexto de segurança do serviço MCPJam Inspector.

Uso

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t (ou) --target: URL alvo ou endereço IP alvo.
  • -tport (ou) --target-port: Porta alvo para conectar; na maioria dos casos, é 6274 para MCPJam Inspector. Não use este argumento se MCPJam Inspector estiver hospedado em outro local, como em um subdomínio ou host virtual. Em vez disso, use o argumento -t para especificar o subdomínio ou host virtual.
  • -lhost (ou) --local-host: Endereço IP público para o reverse shell se conectar de volta.
  • -lport (ou) --local-port: Porta a ser usada para o reverse shell.
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c (ou) --command: Comando a ser executado no alvo.

Antes de usar este programa, você deve primeiro iniciar um listener em sua máquina local usando o Netcat.

Para fazer isso, use o seguinte comando:

root@kitploit:~
nc -lvnp <port>

Em seguida, execute o comando acima para obter um reverse shell no alvo.

Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Execute comandos arbitrários no host alvo,
  • Leia ou modifique arquivos sensíveis,
  • Instale mecanismos de persistência,
  • Implante malware ou ferramentas adicionais,
  • Pivote para outros sistemas no ambiente,
  • Potencialmente comprometa completamente o sistema, dependendo dos privilégios do serviço.

A vulnerabilidade recebeu uma pontuação CVSS v3.1 de 9.8 (Crítico) devido ao seu vetor de ataque baseado em rede, falta de autenticação, ausência de interação do usuário e alto impacto na confidencialidade, integridade e disponibilidade.

Mitigação

Atualize imediatamente para MCPJam Inspector 1.4.3 ou posterior. Medidas defensivas adicionais incluem:

  • Restringir o acesso à interface do Inspector,
  • Vincular serviços a localhost sempre que possível,
  • Limitar a exposição por meio de regras de firewall,
  • Executar o serviço com os privilégios mínimos necessários,
  • Monitorar tentativas de acesso não autorizado.

Aviso Legal

Este PoC é exclusivamente para fins educacionais, pesquisa de segurança defensiva e testes de segurança autorizados. Deve ser usado apenas contra sistemas com permissão explícita. O uso não autorizado contra sistemas de terceiros pode violar leis e regulamentos aplicáveis. O proprietário deste repositório não é responsável por quaisquer danos causados pelo uso deste programa.

Fontes

  1. Registro MITRE CVE – CVE-2026-23744
  2. Banco de Dados Nacional de Vulnerabilidades (NVD) do NIST – CVE-2026-23744
  3. Aviso de Segurança do GitHub (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – Consulta de Vulnerabilidade
  5. CVE-2026-23744: RCE Crítico no MCPJam Inspector Mirando Desenvolvedores – CrowdSec
  6. CVE-2026-23744: Vulnerabilidade RCE no MCPJam Inspector – SentinelOne
Baixar ferramenta