Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744 — CVE-2026-23744 Reverse shell | Kitploit
Инструменты/GitHubGitHub/oryk0/cve-2026-23744
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHuboryk0/cve-2026-23744

CVE-2026-23744

CVE-2026-23744 Reverse shell

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23744

CVE-2026-23744 RCE

В ходе анализа этой уязвимости я обнаружил, что MCPJam Inspector выставил конечную точку /api/mcp/connect в сеть, привязавшись к 0.0.0.0. Эта конечная точка принимает JSON-объект, содержащий serverConfig, включая поля command и args.

Приложение предназначалось для запуска MCP-серверов, но не выполняло должную проверку значений, предоставленных пользователем, перед их обработкой. В результате злоумышленник мог отправить специально сформированный HTTP-запрос, содержащий произвольные команды и аргументы, которые затем выполнялись бы сервером, что приводило к удаленному выполнению кода (RCE).

Самым интересным для меня стало то, что полезная нагрузка эксплойта не была произвольной. Перехватывая легитимные запросы с помощью Burp Suite, я заметил, что само приложение использует поля command и args. Понимание того, как эти значения переходят из HTTP-запроса в создание процесса, помогло мне разобраться в основной причине уязвимости, а не просто выполнить публичный PoC.

Скачать инструмент