Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kennedy-aikohi/mcpjam-cve-2026-23744-validator
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubkennedy-aikohi/mcpjam-cve-2026-23744-validator

mcpjam-cve-2026-23744-validator

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Ограниченный верификатор концептуального доказательства для CVE-2026-23744. Подтверждает неавторизованное удаленное выполнение кода в MCPJam Inspector через фиксированную, неразрушающую команду для сбора доказательств. Предназначен для авторизованных оценок безопасности с структурированным выводом в формате JSON.

Поделиться

MCPJam Inspector Authorized Security Validator

Ограниченный проверочный валидатор для CVE-2026-23744, затрагивающий уязвимые развертывания MCPJam Inspector.

Этот проект является независимым, неразрушающим инструментом проверки для ранее раскрытого CVE-2026-23744. Он не является первоначальным раскрытием уязвимости или эксплойтом.

Этот репозиторий предназначен для специалистов по безопасности, проверяющих системы, которыми они владеют или на которые имеют явное письменное разрешение на оценку.

Важное замечание

Этот валидатор подтверждает подверженность уязвимости, заставляя целевой процесс MCPJam Inspector выполнить фиксированную, неинтерактивную команду доказательства. Он не предоставляет инфраструктуру эксплойтов общего назначения, оболочку, рабочий процесс после эксплуатации, механизм сохранения, процедуру доступа к учетным данным или возможность повышения привилегий.

Запускайте этот инструмент только против активов, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное тестирование может нарушать законы, контракты, правила допустимого использования или правила взаимодействия.

Краткое описание уязвимости

  • CVE: CVE-2026-23744
  • Рекомендация: GHSA-232v-j27c-5pp6
  • Затрагиваемый продукт: MCPJam Inspector
  • Затрагиваемые версии: до 1.4.2 включительно
  • Исправленная версия: 1.4.3
  • Класс уязвимости: Неавторизованное удаленное выполнение команд
  • Затрагиваемая конечная точка: /api/mcp/connect
  • Влияние: Удаленный неавторизованный злоумышленник может заставить уязвимый сервис MCPJam Inspector запустить процесс MCP-сервера, контролируемый злоумышленником.

Цель

Цель этого репозитория — предоставить безопасный, ограниченный и проверяемый рабочий процесс проверки для авторизованных оценок безопасности.

Он предназначен для того, чтобы помочь защитникам, владельцам активов, консультантам и внутренним командам безопасности определить, остается ли конкретное развертывание MCPJam Inspector уязвимым для CVE-2026-23744, без выполнения ненужных разрушительных действий или сбора конфиденциальных данных.

Свойства безопасности

Этот валидатор намеренно ограничен:

  • Требует указания цели оператором.
  • Требует подтверждения --authorized перед запуском.
  • Выполняет только фиксированную, неразрушающую команду доказательства.
  • Не принимает произвольные команды операционной системы из командной строки.
  • Не устанавливает интерактивную оболочку.
  • Не получает доступ к учетным данным.
  • Не читает конфиденциальные данные приложения.
  • Не создает постоянного присутствия.
  • Не пытается повысить привилегии.
  • Не пытается перемещаться по сети.
  • Ограничивает возвращаемые доказательства для уменьшения случайного раскрытия данных.
  • Удаляет временную MCP-сессию после проверки.
  • Выдает структурированный JSON-вывод, подходящий для записей оценки.
  • Не содержит данных о клиентах, лабораториях, учетных данных или конкретных целях.

Что делает валидатор

На высоком уровне валидатор:

  1. Проверяет, что оператор указал необходимый флаг авторизации.
  2. Подключается к конечной точке целевого MCPJam Inspector.
  3. Пытается создать временную сессию MCP-сервера с помощью фиксированного локального ответчика.
  4. Запрашивает фиксированную команду доказательства из этой временной сессии.
  5. Захватывает ограниченные доказательства, возвращаемые целевым сервисом.
  6. Удаляет временную MCP-сессию.
  7. Выводит или записывает структурированный JSON-результат оценки.

Команда доказательства намеренно ограничена базовым контекстом времени выполнения, таким как идентификация, имя хоста, рабочий каталог и информация о ядре. Она предназначена только для доказательства выполнения кода от имени учетной записи сервиса MCPJam Inspector.

Что валидатор не делает

Этот инструмент не:

  • Предоставляет произвольное выполнение команд оператору.
  • Предоставляет обратную оболочку или привязную оболочку.
  • Загружает или выполняет внешние полезные нагрузки.
  • Читает файлы с цели.
  • Сбрасывает переменные окружения.
  • Собирает токены, секреты, файлы cookie, SSH-ключи или учетные данные.
  • Изменяет конфигурацию системы.
  • Устанавливает программное обеспечение.
  • Создает пользователей.
  • Изменяет разрешения.
  • Пытается повысить привилегии.
  • Пытается установить устойчивость.
  • Пытается перемещаться по сети.
  • Пытается извлечь данные.

Требования

  • Python 3.9 или новее на рабочей станции оценки.
  • Сетевой доступ с рабочей станции оценки к сервису MCPJam Inspector.
  • Авторизация на тестирование целевой системы.
  • Среда выполнения MCP-сервера на стороне цели должна поддерживать команду, используемую валидатором.

Валидатор разработан для авторизованных сред оценки и должен выполняться с доверенной административной рабочей станции.

Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator

Сторонние зависимости Python не требуются.

Использование

Базовая проверка:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized

Запись JSON-отчета на диск:

root@kitploit:~
python mcpjam_authorized_validator.py \
  --target http://inspector.example.internal:6274 \
  --authorized \
  --output assessment-result.json

Примеры форматов целей:

root@kitploit:~
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal

Обязательный флаг авторизации

Флаг --authorized требуется по замыслу.

Пример:

root@kitploit:~
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized

Без этого флага валидатор завершает работу и не запускает оценку.

Это преднамеренная защита, чтобы гарантировать, что оператор явно подтверждает, что он авторизован на тестирование цели.

Коды возврата

Валидатор использует коды возврата, полезные для CI-пайплайнов и автоматизированных проверок безопасности:

Код возвратаЗначение
0Уязвимость не подтверждена
1Уязвимость подтверждена
2Неверные аргументы, отсутствие подтверждения авторизации или ошибка использования

Код возврата 1 означает не сбой валидатора, а то, что цель кажется уязвимой, и результат следует рассматривать как находку безопасности.

Формат вывода

Валидатор возвращает структурированный JSON, аналогичный следующему:

root@kitploit:~
{
  "timestamp_utc": "2026-06-09T13:00:00Z",
  "target": "http://inspector.example.internal:6274",
  "endpoint": "/api/mcp/connect",
  "authorized": true,
  "vulnerable": true,
  "http_status": 200,
  "evidence": {
    "identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
    "hostname": "inspector-host",
    "working_directory": "/app",
    "kernel": "Linux 6.x"
  },
  "error": null
}

Точные поля могут различаться в зависимости от поведения цели, сетевых условий и ответа сервиса.

Интерпретация результатов

Подтвержденная уязвимость

Подтвержденная уязвимость означает, что неавторизованная конечная точка MCP-соединения запустила фиксированный процесс валидатора и вернула доказательства.

Рассматривайте это как удаленное выполнение кода от имени учетной записи сервиса MCPJam Inspector.

Рекомендуемые действия:

  1. Запишите JSON-вывод как доказательство оценки.
  2. Подтвердите владельца и бизнес-контекст раскрытого сервиса.
  3. Немедленно ограничьте доступ к сервису, если он доступен из ненадежной сети.
  4. Обновите MCPJam Inspector до исправленной версии.
  5. Просмотрите журналы сервиса на предмет неожиданных запросов к /api/mcp/connect.
  6. Проверьте разрешения учетной записи сервиса.
  7. Поверните секреты, если есть основания полагать, что учетная запись сервиса имела доступ к конфиденциальным материалам.

Отсутствие подтверждения уязвимости

Отсутствие подтверждения уязвимости означает, что валидатор не подтвердил выполнение.

Это может указывать на:

  • Цель пропатчена.
  • Цель не является MCPJam Inspector.
  • Конечная точка недоступна.
  • Сервис защищен сетевыми средствами.
  • Поведение сервиса отличается от уязвимых версий.
  • Целевая среда не поддерживает фиксированный ответчик валидатора.

Отсутствие подтверждения уязвимости не следует рассматривать как полноценную оценку безопасности. Подтвердите версию, подверженность, требования аутентификации и средства контроля сетевого доступа отдельно.

Операционные рекомендации

Перед запуском валидатора:

  1. Подтвердите письменную авторизацию.
  2. Подтвердите имя хоста цели, IP-адрес и порт.
  3. Подтвердите временное окно тестирования и правила взаимодействия.
  4. Подтвердите, является ли сервис производственным, тестовым или лабораторным.
  5. Уведомите заинтересованные стороны, если это требуется процессом взаимодействия.

После запуска валидатора:

  1. Сохраните JSON-вывод.
  2. Зафиксируйте точную использованную команду.
  3. Запишите временную метку оценки в UTC.
  4. Запишите исходный IP-адрес, использованный для проверки.
  5. Сохраните соответствующие журналы сервиса.
  6. Задокументируйте действия по устранению и назначение ответственных.

Рекомендуемый язык отчета

Если валидатор подтверждает подверженность, находка может быть описана как:

root@kitploit:~
Сервис MCPJam Inspector был подтвержден как уязвимый к CVE-2026-23744.
В ходе авторизованной проверки неавторизованная конечная точка /api/mcp/connect
заставила сервис запустить фиксированную, неразрушающую команду доказательства и
вернуть контекст выполнения. Это подтверждает удаленное выполнение кода от имени
учетной записи сервиса MCPJam Inspector. Попытки повышения привилегий, доступа к
учетным данным, сохранения, бокового перемещения или доступа к конфиденциальным
данным не предпринимались.

Устранение уязвимости

Рекомендуемые шаги по устранению:

  1. Обновите MCPJam Inspector до версии 1.4.3 или новее.
  2. Удалите публичный доступ или доступ из ненадежных сетей к сервису Inspector.
  3. Привяжите административные инструменты к 127.0.0.1 или доверенному интерфейсу управления.
  4. Требуйте аутентификации и авторизации перед операциями запуска процессов.
  5. Разместите сервис за доверенным VPN, бастионом или административной сетью.
  6. Ограничьте входящий доступ на уровне брандмауэра хоста, групп безопасности и сетевых ACL.
  7. Проверьте разрешения учетной записи сервиса и уменьшите привилегии, где это возможно.
  8. Поверните потенциально раскрытые секреты, если учетная запись сервиса имела доступ к конфиденциальным материалам.
  9. Просмотрите журналы на предмет неожиданных запросов к /api/mcp/connect.
  10. Отслеживайте подозрительные дочерние процессы, порожденные сервисом MCPJam Inspector.

Идеи для обнаружения

Защитники могут проверять следующие источники телеметрии:

  • HTTP-журналы доступа для запросов к /api/mcp/connect.
  • Журналы создания процессов на хосте MCPJam Inspector.
  • Неожиданные дочерние процессы, порожденные сервисом Inspector.
  • Сетевые соединения от хоста Inspector к ненадежным местам назначения.
  • Новые или необычные сессии MCP-сервера.
  • Административный сервис, доступный на 0.0.0.0.
  • Журналы брандмауэра, показывающие доступ к порту Inspector из ненадежных сетей.

Пример логики обнаружения:

root@kitploit:~
Ищите неавторизованные или неожиданные запросы к /api/mcp/connect, за которыми следуют
новые дочерние процессы, порожденные учетной записью сервиса MCPJam Inspector.

Ограничения

Этот валидатор намеренно ограничен и не должен рассматриваться как полный сканер безопасности.

Известные ограничения:

  • Он проверяет только один класс уязвимости.
  • Он не выполняет идентификацию версии как единственный источник истины.
  • Он не проверяет влияние пост-эксплуатации.
  • Он не проверяет все возможные конфигурации развертывания MCPJam Inspector.
  • Он может возвращать ложноотрицательный результат, если сетевые средства управления, поведение сервиса, среда выполнения или форматирование ответа препятствуют сбору доказательств.
  • Он может завершиться ошибкой, если среда выполнения на стороне цели не имеет ожидаемого интерпретатора или ожидаемого поведения среды выполнения.
  • Он не заменяет проверку патча, анализ журналов или проверку конфигурации.

Замечания по проектированию безопасности

Валидатор спроектирован так, чтобы быть проверяемым и ограниченным.

Важные решения по реализации:

  • Оператор не может предоставлять произвольные команды.
  • Команда доказательства фиксирована в исходном коде.
  • Возвращаемые доказательства ограничены.
  • Инструмент требует явного подтверждения авторизации.
  • Предпринимается попытка очистки временной MCP-сессии после проверки.
  • JSON-вывод поддерживает повторяемые записи оценки.
  • Коды возврата, удобные для CI, позволяют защитникам делать сборки или проверки неудачными при подтверждении подверженности.

Ответственное использование

Используйте только против активов, которыми вы владеете или на тестирование которых имеете явное разрешение.

Пользователи несут ответственность за соблюдение применимых законов, контрактов, внутренних политик и правил взаимодействия.

Не используйте этот инструмент для несанкционированного тестирования, сканирования интернета, доступа к учетным данным, сохранения, повышения привилегий, кражи данных или нарушения работы.

Атрибуция

Этот репозиторий является независимым проектом авторизованной проверки.

Он не является первоначальным раскрытием уязвимости, рекомендацией поставщика или выпуском эксплойта.

Основные ссылки:

  • GitHub Security Advisory: https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  • NVD CVE Record: https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  • GitHub Advisory Database: https://github.com/advisories/GHSA-232v-j27c-5pp6

Лицензия

Этот проект выпущен под лицензией, включенной в этот репозиторий.

Заметки сопровождающего

Рекомендуемая гигиена репозитория:

  • Сохраняйте валидатор неразрушающим.
  • Не добавляйте флаги произвольного выполнения команд.
  • Не добавляйте функциональность обратной оболочки.
  • Не добавляйте функциональность доступа к учетным данным.
  • Не включайте реальные данные целей в примеры.
  • Поддерживайте ограниченный вывод оценки.
  • Сохраняйте видимым язык авторизации в README и справке CLI.
  • Сохраняйте ссылки на первоначальную рекомендацию и запись NVD.
Скачать инструмент