Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744-Lab — Docker-лаборатория для сравнения уязвимых и пропатченных сборок MCPJam Inspector для CVE-2026-23744, демонстрирующая различия в сетевой привязке и экспонировании API в образовательных целях исследования безопасности. | Kitploit
Инструменты/GitHubGitHub/rootdirective-sec/cve-2026-23744-lab
Безопасность контейнеровАнализ уязвимостейВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubrootdirective-sec/cve-2026-23744-lab

CVE-2026-23744-Lab

Docker-лаборатория для сравнения уязвимых и пропатченных сборок MCPJam Inspector для CVE-2026-23744, демонстрирующая различия в сетевой привязке и экспонировании API в образовательных целях исследования безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

CVE-2026-23744 – MCPJam Inspector Docker Lab

Этот репозиторий — небольшая Docker-лаборатория для сравнения уязвимой и пропатченной сборок MCPJam Inspector для CVE-2026-23744.

Он предназначен для обучения и создания публичного портфолио по безопасности: быстрая настройка, наглядные доказательства и скриншоты.

⚠️ Этика / область применения: Тестируйте только на системах, которыми вы владеете или на которые у вас есть явное разрешение. Этот репозиторий предназначен для локального воспроизведения и документирования.


Что демонстрирует эта лаборатория

  • Уязвимая версия (1.4.2) слушает на 0.0.0.0:6274 внутри контейнера (доступна по сети, если опубликовать порт).
  • Пропатченная версия (1.4.3) слушает на 127.0.0.1:6274 внутри контейнера (только loopback), что предотвращает доступ извне контейнера, даже если опубликовать порт хоста.
  • Поверхность API (/api/mcp/connect) существует и отвечает без запроса аутентификации в уязвимой конфигурации.

Это соответствует рекомендациям вендора / публичным отчётам:

  • GitHub Advisory (GHSA): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

Структура репозитория

root@kitploit:~
.
├── docker-compose.yml
├── vuln/
│   └── Dockerfile
├── patched/
│   └── Dockerfile
└── docs/
    └── (сюда помещаются скриншоты)

Предварительные требования

  • Docker + Docker Compose
  • curl

Быстрый старт

Соберите и запустите оба контейнера:

root@kitploit:~
docker compose up -d --build

Проверьте, что они запущены:

root@kitploit:~
docker compose ps

Ожидаемый результат:

  • inspector_vuln_142 опубликован на 127.0.0.1:6274
  • inspector_patched_143 опубликован на 127.0.0.1:6275 (но он не должен быть доступен с хоста)

Шаги проверки

UI доступен (vuln)


2) API отвечает (видимого шлюза аутентификации нет)

Конечная точка присутствует и отвечает ошибкой валидации, когда обязательные поля отсутствуют:

root@kitploit:~
curl -i -X POST http://127.0.0.1:6274/api/mcp/connect \
  -H 'Content-Type: application/json' \
  -d '{}'

Ожидайте HTTP/1.1 400 и что-то вроде:

root@kitploit:~
{"success":false,"error":"Failed to parse request body","details":"Unexpected end of JSON input"}

3) Разница в привязке (реальное поведение патча)

Внутри контейнеров проверьте, какой адрес слушает порт 6274:

root@kitploit:~
# уязвимая версия
docker exec -it inspector_vuln_142 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

# пропатченная версия
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

Ожидаемый результат:

  • vuln: 0.0.0.0:6274
  • patched: 127.0.0.1:6274

Вывод ss (patched)


4) Почему проброс порта пропатченной версии «не работает» (ожидаемо)

Даже если мы пробрасываем 127.0.0.1:6275 -> container:6274, пропатченный контейнер слушает только на собственном loopback-интерфейсе. Поэтому с хоста вы должны увидеть закрытие соединения / пустой ответ.

root@kitploit:~
curl -v http://127.0.0.1:6275/

Ожидаемый результат: недоступно (это и есть работающая мера смягчения).

Чтобы доказать, что UI пропатченной версии всё ещё работает, выполните curl изнутри контейнера:

root@kitploit:~
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache curl >/dev/null 2>&1; curl -i http://127.0.0.1:6274/"

Ожидаемый результат: HTTP/1.1 200.

Хост не может получить доступ к пропатченной версии (ожидаемо)

Внутри контейнера: пропатченная версия доступна


5) Доказательство выполнения процесса

Во время локального тестирования уязвимого контейнера я подключил strace к процессу сервера Inspector и наблюдал, как он порождает дочерний процесс и вызывает execve().

Я намеренно не включаю готовый эксплойт-пейлоад.

Что зафиксировать:

execve("/bin/sh", ["sh","-c", "..."], ...) = 0

execve("/usr/bin/...", [...], ...) = 0

нормальное завершение дочернего процесса (статус 0)

Эксплойт

Благодарности / ссылки

  • GitHub Advisory (GHSA-232v-j27c-5pp6): https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-23744

Отказ от ответственности

Этот репозиторий предназначен для оборонительных исследований, обучения и воспроизводимой проверки в контролируемой среде. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Скачать инструмент