Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23744-Lab — Laboratório Docker para comparar builds vulneráveis e corrigidas do MCPJam Inspector para a CVE-2026-23744, demonstrando diferenças de vinculação de rede e exposição de API para pesquisa educacional em segurança. | Kitploit
Ferramentas/GitHubGitHub/rootdirective-sec/cve-2026-23744-lab
Segurança de ContêineresAnálise de VulnerabilidadesSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubrootdirective-sec/cve-2026-23744-lab

CVE-2026-23744-Lab

Laboratório Docker para comparar builds vulneráveis e corrigidas do MCPJam Inspector para a CVE-2026-23744, demonstrando diferenças de vinculação de rede e exposição de API para pesquisa educacional em segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 6 mesesAinda não revisado

CVE-2026-23744 – Laboratório Docker MCPJam Inspector

Este repositório é um pequeno laboratório Docker para comparar uma build vulnerável vs corrigida do MCPJam Inspector para a CVE-2026-23744.

Ele foi feito para aprendizado e para construir um portfólio público de segurança: configuração rápida, evidências claras e capturas de tela.

⚠️ Ética / escopo: Teste apenas em sistemas que você possui ou para os quais tenha permissão explícita. Este repositório é para reprodução local e documentação.


O que este laboratório demonstra

  • Versão vulnerável (1.4.2) escuta em 0.0.0.0:6274 dentro do contêiner (acessível pela rede se você publicar a porta).
  • Versão corrigida (1.4.3) escuta em 127.0.0.1:6274 dentro do contêiner (somente loopback), o que impede o acesso de fora do contêiner mesmo se você publicar uma porta do host.
  • A superfície da API (/api/mcp/connect) existe e responde sem desafio de autenticação na configuração vulnerável.

Isso corresponde ao aviso do fornecedor / relatórios públicos:

  • GitHub Advisory (GHSA): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

Estrutura do repositório

root@kitploit:~
.
├── docker-compose.yml
├── vuln/
│   └── Dockerfile
├── patched/
│   └── Dockerfile
└── docs/
    └── (capturas de tela vão aqui)

Pré-requisitos

  • Docker + Docker Compose
  • curl

Início rápido

Construa e execute ambos os contêineres:

root@kitploit:~
docker compose up -d --build

Verifique se eles estão ativos:

root@kitploit:~
docker compose ps

Esperado:

  • inspector_vuln_142 publicado em 127.0.0.1:6274
  • inspector_patched_143 publicado em 127.0.0.1:6275 (mas não deve ser acessível a partir do host)

Etapas de validação

UI acessível (vuln)


2) A API responde (sem porta de autenticação visível)

O endpoint está presente e responde com um erro de validação quando os campos obrigatórios estão ausentes:

root@kitploit:~
curl -i -X POST http://127.0.0.1:6274/api/mcp/connect \
  -H 'Content-Type: application/json' \
  -d '{}'

Espere HTTP/1.1 400 e algo como:

root@kitploit:~
{"success":false,"error":"Failed to parse request body","details":"Unexpected end of JSON input"}

3) Diferença de binding (o comportamento real do patch)

Dentro dos contêineres, verifique qual endereço está escutando na porta 6274:

root@kitploit:~
# vulnerável
docker exec -it inspector_vuln_142 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

# corrigido
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

Resultado esperado:

  • vuln: 0.0.0.0:6274
  • patched: 127.0.0.1:6274

Saída do ss (corrigido)


4) Por que o mapeamento de porta corrigido "não funciona" (esperado)

Mesmo mapeando 127.0.0.1:6275 -> container:6274, o contêiner corrigido escuta apenas na sua própria interface de loopback. Portanto, a partir do host, você deve ver um fechamento de conexão / resposta vazia.

root@kitploit:~
curl -v http://127.0.0.1:6275/

Esperado: não acessível (esta é a mitigação funcionando).

Para provar que a UI corrigida ainda funciona, use curl de dentro do contêiner:

root@kitploit:~
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache curl >/dev/null 2>&1; curl -i http://127.0.0.1:6274/"

Esperado: HTTP/1.1 200.

Host não consegue acessar o corrigido (esperado)

Dentro do contêiner: corrigido é acessível


5) Prova de execução de processo

Durante testes locais no contêiner vulnerável, anexei o strace ao processo do servidor Inspector e observei ele gerando um processo filho e chamando execve().

Intencionalmente não estou incluindo um payload de exploit pronto para execução aqui.

O que capturar:

execve("/bin/sh", ["sh","-c", "..."], ...) = 0

execve("/usr/bin/...", [...], ...) = 0

o processo filho saindo normalmente (status 0)

Exploit

Créditos / referências

  • GitHub Advisory (GHSA-232v-j27c-5pp6): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

Aviso legal

Este repositório é para pesquisa defensiva, educação e verificação reproduzível em um ambiente controlado. Não o use contra sistemas que você não possui ou para os quais não tem permissão de teste.

Baixar ferramenta