Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2026-23744 — Execução Remota de Código no MCPJam Inspector <= 1.4.2 | Kitploit
Ferramentas/GitHubGitHub/z4yd3/poc-cve-2026-23744
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubz4yd3/poc-cve-2026-23744

PoC-CVE-2026-23744

Execução Remota de Código no MCPJam Inspector <= 1.4.2

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC-CVE-2026-23744

Execução Remota de Código no MCPJam Inspector <= 1.4.2;

CVE-2026-23744 é uma vulnerabilidade crítica no MCPJam Inspector (versões <= 1.4.2) que permite Execução Remota de Código (RCE) não autenticada. A falha existe porque o servidor de API interno da aplicação vincula-se a todas as interfaces de rede (0.0.0.0) por padrão e não possui autorização no endpoint /api/mcp/connect. Um atacante pode enviar um payload JSON malicioso para este endpoint a fim de executar comandos arbitrários com os privilégios do usuário que executa o Inspector.

CVE-2026-23744

root@kitploit:~
python3 exploit.py https://mpc.kobold.htb <IP> <PORT>

Referência

https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6

Baixar ferramenta