Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744-POC — PoC-эксплойт для CVE-2026-23744, уязвимости, затрагивающей MCPJam Inspector, которая позволяет удалённое выполнение команд (RCE) через открытые внутренние отладочные конечные точки. | Kitploit
Инструменты/GitHubGitHub/fcjaviergarcia/cve-2026-23744-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubfcjaviergarcia/cve-2026-23744-poc

CVE-2026-23744-POC

PoC-эксплойт для CVE-2026-23744, уязвимости, затрагивающей MCPJam Inspector, которая позволяет удалённое выполнение команд (RCE) через открытые внутренние отладочные конечные точки.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Эта уязвимость существует, потому что MCPJam Inspector открывает внутренние конечные точки API, предназначенные для отладки и разработки. Эти конечные точки принимают вводимые пользователем данные и передают их напрямую в выполнение системных процессов без надлежащей проверки или очистки. Отправив специально сформированный запрос на уязвимую конечную точку (/api/mcp/connect), злоумышленник может управлять объектом serverConfig и указывать произвольные команды для выполнения на хосте. Приложение пытается запустить процесс на основе пользовательского ввода и обрабатывает его как допустимый MCP-сервер. Однако из-за отсутствия проверки ввода такое поведение можно использовать для выполнения произвольных системных команд.

Как это работает

Эксплойт злоупотребляет следующей логикой:

  1. Бэкенд принимает JSON-полезную нагрузку, содержащую:
  • command
  • args Эти значения используются для запуска процесса на сервере
  1. Проверка этих полей не выполняется
  2. Процесс выполняется, даже если он не является допустимым MCP-сервером

Поскольку приложение ожидает долго работающий MCP-процесс, короткоживущие команды могут вызывать ошибки подключения — но команда всё равно выполняется.

Использование

python3 exploit.py <цель> '<команда>' Пример: python3 exploit.py domain.com "sleep 4"

Примечания

Это слепое выполнение кода (blind RCE):

  • Вывод не возвращается в ответе
  • Используйте побочные эффекты (запись в файлы, обратные вызовы, обратные оболочки)
  • Некоторые команды могут вызывать тайм-ауты или ошибки подключения — это ожидаемо
  • Работает через HTTPS (самозаверяющие сертификаты игнорируются)
Скачать инструмент