Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nullroot-red/cve-2026-23744
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnullroot-red/cve-2026-23744

CVE-2026-23744

Концепт-эксплойт (PoC) и исследование в области наступательной безопасности, посвящённые анализу CVE-2026-23744 (MCPJam Inspector: неаутентифицированное удалённое выполнение кода (RCE), исправлено в v1.4.3+).

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23744: Неаутентифицированное удалённое выполнение кода в @mcpjam/inspector

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот репозиторий и связанные с ним скрипты предназначены исключительно для авторизованных оценок безопасности, тестирования на проникновение, исследований в области безопасности и образовательного анализа. Несанкционированное тестирование систем без явного письменного согласия является незаконным и строго запрещено. Автор не несёт ответственности за неправильное толкование или неправомерное использование данного материала.


Обзор уязвимости

СвойствоДетали
ID CVECVE-2026-23744
Оценка CVSS9.8 (Критическая)
Класс уязвимостиОтсутствие аутентификации для критической функции (CWE-306)
Затронутый пакет@mcpjam/inspector <= 1.4.2
Исправленная версия@mcpjam/inspector >= 1.4.3
Привязка по умолчанию0.0.0.0 (Доступен для локальной сети / Интернета)

Этот репозиторий содержит скрипт автоматизации Proof-of-Concept (PoC), демонстрирующий CVE-2026-23744 — уязвимость критической степени серьёзности, затрагивающую @mcpjam/inspector (локальную платформу разработки для серверов Model Context Protocol).

Уязвимость возникает из-за отсутствия аутентификации для критической функции (CWE-306) в сочетании с небезопасной привязкой к сети по умолчанию. По умолчанию интерфейс MCPJam Inspector привязывается к 0.0.0.0, а не к 127.0.0.1, что открывает доступ к плоскости управления HTTP API для локальной сети или Интернета. Удалённые злоумышленники могут использовать неаутентифицированную конечную точку /api/mcp/connect, отправляя специально сформированный JSON-полезный код, содержащий произвольные команды операционной системы внутри объекта serverConfig, что приводит к удалённому выполнению кода (RCE) с полным контекстом.


Технический процесс

Автоматизированный инструмент оценки реализует следующую логическую методологию:

  1. Проверка цели (ICMP-квитирование): Оценивает доступность хоста перед инициализацией последовательности сетевых полезных кодов, чтобы предотвратить ошибки сокетов или зависание выполнения.
  2. Инициализация слушателя: Запускает управляемый обработчик для перехвата входящего соединения обратной оболочки.
  3. Конструирование полезного кода: Собирает JSON-конфигурационный полезный код, встраивая динамически закодированную в base64 строку обратного вызова, чтобы избежать проблем с экранированием символов при удалённом разборе.
  4. Вектор эксплуатации: Отправляет неаутентифицированный HTTP POST-запрос на открытый интерфейс оркестрации цели (/api/mcp/connect), принуждая среду выполнения приложения опуститься до уровня оболочки и выполнить полезный код.

Компоненты архитектуры

  • exploit.py: Основная структура автоматизации, обрабатывающая проверки состояния хоста, кодирование полезного кода и HTTP-взаимодействие.
  • Целевой интерфейс: /api/mcp/connect
  • Воздействие: Полный административный доступ в контексте пользователя, запускающего процесс MCPJam Inspector (обычно рабочая станция разработчика, CI/CD-раннер или сборочный сервер).

Предварительные требования и использование

Убедитесь, что ваша среда должным образом подготовлена с Python 3.x перед запуском структуры оценки.

Установка

root@kitploit:~
git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744

### Выполнение

Запустите скрипт оценки против целевого хоста:
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>

Или укажите пользовательский порт цели:
'''bash

python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>

### Исправление и смягчение последствий

Обновите пакет: Обновите @mcpjam/inspector до версии 1.4.3 или выше.

Сетевая привязка: Убедитесь, что приложение явно привязывается к 127.0.0.1 (localhost), а не к 0.0.0.0.

Контроль доступа: Ограничьте сетевой доступ доверенными управляющими подсетями с помощью правил межсетевого экрана на хосте (iptables / ufw) или групп безопасности.

### График раскрытия информации

2026-01-16: CVE-2026-23744 опубликована в Национальной базе данных уязвимостей (NVD).

2026-01-16: Исправление от поставщика опубликовано в версии 1.4.3 (коммит e6b9cf9).

2026-01-23: Опубликованы публичные раскрытия уязвимости и технические рекомендации.

### Ссылки

https://nvd.nist.gov/vuln/detail/CVE-2026-23744

https://github.com/advisories/GHSA-232v-j27c-5pp6

https://cwe.mitre.org/data/definitions/306.html
Скачать инструмент