Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744 — Концепт-эксплойт (PoC) и исследование в области наступательной безопасности, посвящённые анализу CVE-2026-23744 (MCPJam Inspector: неаутентифицированное удалённое выполнение кода (RCE), исправлено в v1.4.3+). | Kitploit
Инструменты/GitHubGitHub/nullroot-red/cve-2026-23744
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Концепт-эксплойт (PoC) и исследование в области наступательной безопасности, посвящённые анализу CVE-2026-23744 (MCPJam Inspector: неаутентифицированное удалённое выполнение кода (RCE), исправлено в v1.4.3+).

Репозиторий
12 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23744: PoC неаутентифицированного удалённого выполнения кода

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот репозиторий и связанные с ним скрипты предназначены исключительно для санкционированных оценок безопасности, тестирования на проникновение, исследований в области безопасности и учебного анализа. Несанкционированное тестирование систем без явного письменного согласия незаконно и строго запрещено. Автор не несёт ответственности за неправильное толкование или неправомерное использование данного материала.


Обзор

Этот репозиторий содержит скрипт автоматизации Proof-of-Concept (PoC), демонстрирующий CVE-2026-23744, критическую уязвимость (CVSS 9.8), затрагивающую @mcpjam/inspector (версии <= 1.4.2).

Уязвимость обусловлена отсутствием аутентификации для критической функции (CWE-306) в сочетании с небезопасной привязкой сетевого интерфейса по умолчанию. По умолчанию интерфейс MCPJam Inspector привязывается к 0.0.0.0, а не к 127.0.0.1, что открывает панель управления HTTP API для локальной сети или интернета. Удалённые злоумышленники могут эксплуатировать неаутентифицированную конечную точку /api/mcp/connect, отправляя специально сформированную JSON-полезную нагрузку, содержащую произвольные команды операционной системы внутри объекта serverConfig, что приводит к полному удалённому выполнению кода (RCE).


Технический процесс

Автоматизированный инструмент оценки реализует следующую логическую методологию:

  1. Проверка цели (ICMP-рукопожатие): Оценивает доступность хоста перед инициализацией последовательности сетевой полезной нагрузки, чтобы предотвратить ошибки сокетов или зависание выполнения.
  2. Инициализация слушателя: Запускает управляемый обработчик для перехвата входящего соединения reverse shell.
  3. Формирование полезной нагрузки: Собирает конфигурационную JSON-полезную нагрузку, встраивая динамически кодированную в base64 строку обратного вызова, чтобы избежать проблем с экранированием символов при удалённом разборе.
  4. Вектор эксплуатации: Отправляет неаутентифицированный HTTP POST-запрос на открытый интерфейс оркестрации цели (/api/mcp/connect), вынуждая среду выполнения приложения опуститься до уровня оболочки и выполнить полезную нагрузку.

Компоненты архитектуры

  • exploit.py: Основной автоматизированный фреймворк, выполняющий проверки состояния хоста, кодирование полезной нагрузки и HTTP-взаимодействие.
  • Целевой интерфейс: /api/mcp/connect
  • Воздействие: Полный административный доступ в контексте пользователя, запустившего процесс MCPJam Inspector (обычно рабочая станция разработчика или сборочный сервер).

Предварительные требования и использование

Убедитесь, что ваше окружение правильно настроено с Python 3.x перед запуском средства оценки.

Установка

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

or with custom port

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
Скачать инструмент