Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5029-Exploit — Эксплойт proof-of-concept для CVE-2026-5029, обеспечивающий неаутентифицированное удалённое выполнение кода через MCP-инструмент run-code на открытых HTTP-эндпоинтах. Включает интерактивную оболочку, перечисление языков и разведку целей. | Kitploit
Инструменты/GitHubGitHub/0x00phantom-hat/cve-2026-5029-exploit
Сканеры уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHub0x00phantom-hat/cve-2026-5029-exploit

CVE-2026-5029-Exploit

Эксплойт proof-of-concept для CVE-2026-5029, обеспечивающий неаутентифицированное удалённое выполнение кода через MCP-инструмент run-code на открытых HTTP-эндпоинтах. Включает интерактивную оболочку, перечисление языков и разведку целей.

Репозиторий
111 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2026-5029 — RCE в Code Runner MCP Server

Удалённое выполнение кода без аутентификации через MCP-инструмент run-code

CVE CVSS Python Status License

PoC-эксплойт для CVE-2026-5029 — критическая уязвимость удалённого выполнения кода без аутентификации в Code Runner MCP Server, срабатывающая через MCP-инструмент при запуске сервера с .

run-code
--transport http

📋 Обзор уязвимости

СвойствоЗначение
Идентификатор CVECVE-2026-5029
Оценка CVSS8.7 / 10 — Высокий
CWECWE-306 — Отсутствие аутентификации для критической функции
Затронутый продуктCode Runner MCP Server
Затронутые версии(Без исправления) Все версии, предоставляющие доступ к инструменту run-code через --transport http
АутентификацияНе требуется (без аутентификации)
Статус исправленияНе исправлено
ОбнаружилPhantom Hat

🧠 Техническое описание

Code Runner MCP Server предоставляет JSON-RPC эндпоинт /mcp на порту 3088 при запуске с флагом --transport http. Этот эндпоинт доступен без какой-либо аутентификации — ни API-ключа, ни токена сессии, ни проверки источника (origin).

Любой удалённый злоумышленник, имеющий доступ к порту, может напрямую вызвать MCP-инструмент run-code, который принимает произвольный исходный код и идентификатор языка, записывает его во временный файл и выполняет через child_process.exec() с помощью соответствующего интерпретатора (bash, python, powershell и ещё 30+ других).

Поскольку ни на одном этапе к параметру code не применяется санитизация, это приводит к полному удалённому выполнению кода без аутентификации с правами процесса, запускающего MCP-сервер.

Кейс-стади

https://medium.com/@phantom_hat/cve-2026-5029-unpatched-case-study-unauthenticated-remote-code-execution-rce-66c7706f2320

Схема атаки

root@kitploit:~
┌──────────┐   JSON-RPC tools/call    ┌───────────────────────┐   exec()   ┌──────────┐
│ Attacker │ ──── run-code tool ─────▶│  /mcp  (port 3088)    │ ─────────▶ │   RCE    │
│          │    (no auth needed)      │  Code Runner MCP      │            │  on Host │
└──────────┘                          └───────────────────────┘            └──────────┘
  1. Разведка — Подключение к открытому эндпоинту /mcp и перечисление доступных MCP-инструментов
  2. Определение схемы — Получение входной схемы инструмента run-code (code, languageId)
  3. Доставка эксплойта — Отправка специально сформированного JSON-RPC-запроса tools/call с управляемым атакующим кодом code
  4. Выполнение команды — Сервер записывает code во временный файл и выполняет его через выбранный интерпретатор

🗂️ Структура репозитория

root@kitploit:~
.
├── exploit.py           # 🎯 Interactive RCE exploit shell (Rich-based terminal UI)
└── README.md            # 📖 You are here

exploit.py — Интерактивный эксплойт

Основной скрипт эксплойта, созданный для профессионального применения в оценках безопасности и тематических исследованиях (case studies). Подключается к целевому MCP-серверу и открывает интерактивную оболочку, в которой любая команда выполняется в реальном времени через уязвимый инструмент run-code.

Возможности:

  • Чистый структурированный вывод в терминал на основе Rich
  • Интерактивная оболочка эксплойта — вводите команды, получайте вывод, и так далее, без повторного запуска скрипта
  • Перечисление языков — вывод всех языков, поддержку которых заявляет MCP-сервер
  • Проверка установленных языков — определяет, какие интерпретаторы реально существуют на целевом хосте
  • Выбор языка выполнения через -l (по умолчанию — shellscript)
  • Подробный режим (verbose) для детального рабочего вывода

⚙️ Установка

Предварительные требования

  • Python 3.8+
  • Менеджер пакетов pip

Настройка

root@kitploit:~
# Clone the repository
git clone https://github.com/0x00phantom-hat/CVE-2026-5029-Exploit.git
cd CVE-2026-5029-RCE-Exploit

# Install dependencies
pip install fastmcp rich

🚀 Использование

root@kitploit:~
# Drop into an interactive RCE shell (default: shellscript)
python3 exploit.py -u http://TARGET:3088/mcp

# Use a specific language interpreter
python3 exploit.py -u http://TARGET:3088/mcp -l python

# List all languages the MCP server advertises support for
python3 exploit.py -u http://TARGET:3088/mcp --available

# Probe which language runtimes are actually installed on the target
python3 exploit.py -u http://TARGET:3088/mcp --installed -v

# Show the help menu
python3 exploit.py -h

После подключения эксплойт переходит в интерактивное приглашение:

root@kitploit:~
PhantomHat-MCP@Exploit-CVE-2026-5029 $ id

Введите exit, чтобы завершить сеанс.

Флаги командной строки

FlagОписаниеПо умолчанию
-u, --url(Обязательно) URL MCP-сервера—
-l, --languageЯзык, используемый для выполнения кодаshellscript
-a, --availableВывести все поддерживаемые языкифлаг
-i, --installedПроверить установленные на целевом хосте среды выполнения языковфлаг
-v, --verboseПодробный режим выводафлаг
-h, --helpПоказать меню справки—

📸 Этапы эксплуатации

ЭтапНазваниеОписание
1🔍 ПеречислениеПодключиться к /mcp и перечислить доступные MCP-инструменты
2🧪 Определение схемыПодтвердить входную схему run-code (code, languageId)
3💣 Доставка эксплойтаОтправить специально сформированный запрос tools/call с управляемым атакующим кодом
4🚀 Интерактивное выполнениеПерейти в живую оболочку — каждая команда выполняется на целевом хосте

🔗 Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-5029
  • Консультация CERT.PL: https://cert.pl/en/posts/2026/05/CVE-2026-5029
  • Уязвимый проект: https://github.com/formulahendry/mcp-server-code-runner
  • Уязвимый sink (server.ts): https://github.com/formulahendry/mcp-server-code-runner/blob/main/src/server.ts

🛡️ Устранение уязвимости

  • Не запускайте --transport http на каком-либо сетевом интерфейсе — придерживайтесь транспорта stdio по умолчанию
  • Если HTTP-транспорт обязателен, привяжите его строго к 127.0.0.1 и разместите за аутентифицирующим обратным прокси или VPN
  • Заблокируйте порт 3088 файрволом на уровне хоста или сети
  • Запускайте сервер под пользователем с минимальными привилегиями в песочнице или внутри изолированного контейнера
  • Отслеживайте неожиданные вызовы run-code и необычные дочерние процессы

⚠️ Отказ от ответственности

Данный инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей.

Несанкционированный доступ к компьютерным системам является незаконным в соответствии с такими законами, как Computer Fraud and Abuse Act (CFAA), Computer Misuse Act и аналогичным законодательством по всему миру. Автор не несёт никакой ответственности за неправомерное использование данного программного обеспечения.

Используйте этот инструмент только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.


Автор: Phantom Hat

Только для авторизованного тестирования на проникновение и исследований в области безопасности.

Скачать инструмент