Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mcpjam-cve-2026-23744-validator — Ограниченный верификатор концептуального доказательства для CVE-2026-23744. Подтверждает неавторизованное удаленное выполнение кода в MCPJam Inspector через фиксированную, неразрушающую команду для сбора доказательств. Предназначен для авторизованных оценок безопасности с структурированным выводом в формате JSON. | Kitploit
Инструменты/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
43 месяцев назадЕщё не проверено

Описание

Ограниченный верификатор концептуального доказательства для CVE-2026-23744. Подтверждает неавторизованное удаленное выполнение кода в MCPJam Inspector через фиксированную, неразрушающую команду для сбора доказательств. Предназначен для авторизованных оценок безопасности с структурированным выводом в формате JSON.

Поделиться

MCPJam Inspector Authorized Security Validator

Ограниченный проверочный валидатор для CVE-2026-23744, затрагивающий уязвимые развертывания MCPJam Inspector.

Этот проект является независимым, неразрушающим инструментом проверки для ранее раскрытого CVE-2026-23744. Он не является первоначальным раскрытием уязвимости или эксплойтом.

Этот репозиторий предназначен для специалистов по безопасности, проверяющих системы, которыми они владеют или на которые имеют явное письменное разрешение на оценку.

Важное замечание

Этот валидатор подтверждает подверженность уязвимости, заставляя целевой процесс MCPJam Inspector выполнить фиксированную, неинтерактивную команду доказательства. Он не предоставляет инфраструктуру эксплойтов общего назначения, оболочку, рабочий процесс после эксплуатации, механизм сохранения, процедуру доступа к учетным данным или возможность повышения привилегий.

Запускайте этот инструмент только против активов, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное тестирование может нарушать законы, контракты, правила допустимого использования или правила взаимодействия.

Краткое описание уязвимости

  • CVE: CVE-2026-23744
  • Рекомендация: GHSA-232v-j27c-5pp6
  • Затрагиваемый продукт: MCPJam Inspector
  • Затрагиваемые версии: до 1.4.2 включительно
  • Исправленная версия: 1.4.3
  • Класс уязвимости: Неавторизованное удаленное выполнение команд
  • Затрагиваемая конечная точка: /api/mcp/connect
  • Влияние: Удаленный неавторизованный злоумышленник может заставить уязвимый сервис MCPJam Inspector запустить процесс MCP-сервера, контролируемый злоумышленником.

Цель

Цель этого репозитория — предоставить безопасный, ограниченный и проверяемый рабочий процесс проверки для авторизованных оценок безопасности.

Он предназначен для того, чтобы помочь защитникам, владельцам активов, консультантам и внутренним командам безопасности определить, остается ли конкретное развертывание MCPJam Inspector уязвимым для CVE-2026-23744, без выполнения ненужных разрушительных действий или сбора конфиденциальных данных.

Свойства безопасности

Этот валидатор намеренно ограничен:

  • Требует указания цели оператором.
  • Требует подтверждения --authorized перед запуском.
  • Выполняет только фиксированную, неразрушающую команду доказательства.
  • Не принимает произвольные команды операционной системы из командной строки.
  • Не устанавливает интерактивную оболочку.
  • Не получает доступ к учетным данным.
  • Не читает конфиденциальные данные приложения.
  • Не создает постоянного присутствия.
  • Не пытается повысить привилегии.
  • Не пытается перемещаться по сети.
  • Ограничивает возвращаемые доказательства для уменьшения случайного раскрытия данных.
  • Удаляет временную MCP-сессию после проверки.
  • Выдает структурированный JSON-вывод, подходящий для записей оценки.
  • Не содержит данных о клиентах, лабораториях, учетных данных или конкретных целях.

Что делает валидатор

На высоком уровне валидатор:

  1. Проверяет, что оператор указал необходимый флаг авторизации.
  2. Подключается к конечной точке целевого MCPJam Inspector.
  3. Пытается создать временную сессию MCP-сервера с помощью фиксированного локального ответчика.
  4. Запрашивает фиксированную команду доказательства из этой временной сессии.
  5. Захватывает ограниченные доказательства, возвращаемые целевым сервисом.
  6. Удаляет временную MCP-сессию.
  7. Выводит или записывает структурированный JSON-результат оценки.

Команда доказательства намеренно ограничена базовым контекстом времени выполнения, таким как идентификация, имя хоста, рабочий каталог и информация о ядре. Она предназначена только для доказательства выполнения кода от имени учетной записи сервиса MCPJam Inspector.

Что валидатор не делает

Этот инструмент не:

  • Предоставляет произвольное выполнение команд оператору.
  • Предоставляет обратную оболочку или привязную оболочку.
  • Загружает или выполняет внешние полезные нагрузки.
  • Читает файлы с цели.
  • Сбрасывает переменные окружения.
  • Собирает токены, секреты, файлы cookie, SSH-ключи или учетные данные.
  • Изменяет конфигурацию системы.
  • Устанавливает программное обеспечение.
  • Создает пользователей.
  • Изменяет разрешения.
  • Пытается повысить привилегии.
  • Пытается установить устойчивость.
  • Пытается перемещаться по сети.
  • Пытается извлечь данные.

Требования

  • Python 3.9 или новее на рабочей станции оценки.
  • Сетевой доступ с рабочей станции оценки к сервису MCPJam Inspector.
  • Авторизация на тестирование целевой системы.
  • Среда выполнения MCP-сервера на стороне цели должна поддерживать команду, используемую валидатором.

Валидатор разработан для авторизованных сред оценки и должен выполняться с доверенной административной рабочей станции.

Установка

Клонируйте репозиторий:

git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

Сторонние зависимости Python не требуются.

Использование

Базовая проверка:

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Запись JSON-отчета на диск:

python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Примеры форматов целей:

http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Обязательный флаг авторизации

Флаг --authorized требуется по замыслу.

Пример:

python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Без этого флага валидатор завершает работу и не запускает оценку.

Это преднамеренная защита, чтобы гарантировать, что оператор явно подтверждает, что он авторизован на тестирование цели.

Коды возврата

Валидатор использует коды возврата, полезные для CI-пайплайнов и автоматизированных проверок безопасности:

Код возвратаЗначение
0Уязвимость не подтверждена
1Уязвимость подтверждена
2Неверные аргументы, отсутствие подтверждения авторизации или ошибка использования

Код возврата 1 означает не сбой валидатора, а то, что цель кажется уязвимой, и результат следует рассматривать как находку безопасности.

Формат вывода

Валидатор возвращает структурированный JSON, аналогичный следующему:

{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

Точные поля могут различаться в зависимости от поведения цели, сетевых условий и ответа сервиса.

Интерпретация результатов

Подтвержденная уязвимость

Подтвержденная уязвимость означает, что неавторизованная конечная точка MCP-соединения запустила фиксированный процесс валидатора и вернула доказательства.

Рассматривайте это как удаленное выполнение кода от имени учетной записи сервиса MCPJam Inspector.

Рекомендуемые действия:

  1. Запишите JSON-вывод как доказательство оценки.
  2. Подтвердите владельца и бизнес-контекст раскрытого сервиса.
  3. Немедленно ограничьте доступ к сервису, если он доступен из ненадежной сети.
  4. Обновите MCPJam Inspector до исправленной версии.
  5. Просмотрите журналы сервиса на предмет неожиданных запросов к /api/mcp/connect.
  6. Проверьте разрешения учетной записи сервиса.
  7. Поверните секреты, если есть основания полагать, что учетная запись сервиса имела доступ к конфиденциальным материалам.
Скачать инструмент