Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5029-Exploit — Эксплойт proof-of-concept для CVE-2026-5029, обеспечивающий неаутентифицированное удалённое выполнение кода через MCP-инструмент run-code на открытых HTTP-эндпоинтах. Включает интерактивную оболочку, перечисление языков и разведку целей. | Kitploit
Инструменты/GitHubGitHub/0x00phantom-hat/cve-2026-5029-exploit
Сканеры уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHub0x00phantom-hat/cve-2026-5029-exploit

CVE-2026-5029-Exploit

Эксплойт proof-of-concept для CVE-2026-5029, обеспечивающий неаутентифицированное удалённое выполнение кода через MCP-инструмент run-code на открытых HTTP-эндпоинтах. Включает интерактивную оболочку, перечисление языков и разведку целей.

Репозиторий
192 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2026-5029 — RCE в Code Runner MCP Server

Удалённое выполнение кода без аутентификации через MCP-инструмент run-code

CVE CVSS Python Status License

PoC-эксплойт для CVE-2026-5029 — критическая уязвимость удалённого выполнения кода без аутентификации в Code Runner MCP Server, срабатывающая через MCP-инструмент run-code при запуске сервера с --transport http.


📋 Обзор уязвимости

СвойствоЗначение
Идентификатор CVECVE-2026-5029
Оценка CVSS8.7 / 10 — Высокий
CWECWE-306 — Отсутствие аутентификации для критической функции
Затронутый продуктCode Runner MCP Server
Затронутые версии(Без исправления) Все версии, предоставляющие доступ к инструменту run-code через --transport http
АутентификацияНе требуется (без аутентификации)
Статус исправленияНе исправлено
ОбнаружилPhantom Hat

🧠 Техническое описание

Code Runner MCP Server предоставляет JSON-RPC эндпоинт /mcp на порту 3088 при запуске с флагом --transport http. Этот эндпоинт доступен без какой-либо аутентификации — ни API-ключа, ни токена сессии, ни проверки источника (origin).

Любой удалённый злоумышленник, имеющий доступ к порту, может напрямую вызвать MCP-инструмент run-code, который принимает произвольный исходный код и идентификатор языка, записывает его во временный файл и выполняет через child_process.exec() с помощью соответствующего интерпретатора (bash, python, powershell и ещё 30+ других).

Поскольку ни на одном этапе к параметру code не применяется санитизация, это приводит к полному удалённому выполнению кода без аутентификации с правами процесса, запускающего MCP-сервер.

Кейс-стади

https://medium.com/@phantom_hat/cve-2026-5029-unpatched-case-study-unauthenticated-remote-code-execution-rce-66c7706f2320

Схема атаки

┌──────────┐   JSON-RPC tools/call    ┌───────────────────────┐   exec()   ┌──────────┐
│ Attacker │ ──── run-code tool ─────▶│  /mcp  (port 3088)    │ ─────────▶ │   RCE    │
│          │    (no auth needed)      │  Code Runner MCP      │            │  on Host │
└──────────┘                          └───────────────────────┘            └──────────┘
  1. Разведка — Подключение к открытому эндпоинту /mcp и перечисление доступных MCP-инструментов
  2. Определение схемы — Получение входной схемы инструмента run-code (code, languageId)
  3. Доставка эксплойта — Отправка специально сформированного JSON-RPC-запроса tools/call с управляемым атакующим кодом code
  4. Выполнение команды — Сервер записывает code во временный файл и выполняет его через выбранный интерпретатор

🗂️ Структура репозитория

.
├── exploit.py           # 🎯 Interactive RCE exploit shell (Rich-based terminal UI)
└── README.md            # 📖 You are here

exploit.py — Интерактивный эксплойт

Основной скрипт эксплойта, созданный для профессионального применения в оценках безопасности и тематических исследованиях (case studies). Подключается к целевому MCP-серверу и открывает интерактивную оболочку, в которой любая команда выполняется в реальном времени через уязвимый инструмент run-code.

Возможности:

  • Чистый структурированный вывод в терминал на основе Rich
  • Интерактивная оболочка эксплойта — вводите команды, получайте вывод, и так далее, без повторного запуска скрипта
  • Перечисление языков — вывод всех языков, поддержку которых заявляет MCP-сервер
  • Проверка установленных языков — определяет, какие интерпретаторы реально существуют на целевом хосте
  • Выбор языка выполнения через -l (по умолчанию — shellscript)
  • Подробный режим (verbose) для детального рабочего вывода

⚙️ Установка

Предварительные требования

  • Python 3.8+
  • Менеджер пакетов pip

Настройка

# Clone the repository
git clone https://github.com/0x00phantom-hat/CVE-2026-5029-Exploit.git
cd CVE-2026-5029-RCE-Exploit

# Install dependencies
pip install fastmcp rich

🚀 Использование

# Drop into an interactive RCE shell (default: shellscript)
python3 exploit.py -u http://TARGET:3088/mcp

# Use a specific language interpreter
python3 exploit.py -u http://TARGET:3088/mcp -l python

# List all languages the MCP server advertises support for
python3 exploit.py -u http://TARGET:3088/mcp --available

# Probe which language runtimes are actually installed on the target
python3 exploit.py -u http://TARGET:3088/mcp --installed -v

# Show the help menu
python3 exploit.py -h

После подключения эксплойт переходит в интерактивное приглашение:

PhantomHat-MCP@Exploit-CVE-2026-5029 $ id

Введите exit, чтобы завершить сеанс.

Флаги командной строки

FlagОписаниеПо умолчанию
-u, --url(Обязательно) URL MCP-сервера—
-l, --languageЯзык, используемый для выполнения кодаshellscript
-a, --availableВывести все поддерживаемые языкифлаг
-i, --installedПроверить установленные на целевом хосте среды выполнения языковфлаг
-v, --verboseПодробный режим выводафлаг
-h, --helpПоказать меню справки—

📸 Этапы эксплуатации

ЭтапНазваниеОписание
1🔍 ПеречислениеПодключиться к /mcp и перечислить доступные MCP-инструменты
2🧪 Определение схемыПодтвердить входную схему run-code (code, languageId)
3💣 Доставка эксплойтаОтправить специально сформированный запрос tools/call с управляемым атакующим кодом
4🚀 Интерактивное выполнениеПерейти в живую оболочку — каждая команда выполняется на целевом хосте

🔗 Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-5029
  • Консультация CERT.PL: https://cert.pl/en/posts/2026/05/CVE-2026-5029
  • Уязвимый проект: https://github.com/formulahendry/mcp-server-code-runner
  • Уязвимый sink (server.ts): https://github.com/formulahendry/mcp-server-code-runner/blob/main/src/server.ts

🛡️ Устранение уязвимости

Скачать инструмент