Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23744-Remote-Code-Execution-POC — Эксплойт для проверки концепции для CVE-2026-23744, уязвимости удалённого выполнения кода в MCPJam inspector <=1.4.2, срабатывающей через специально сформированные HTTP-запросы для установки вредоносного MCP-сервера. | Kitploit
Инструменты/GitHubGitHub/suljov/cve-2026-23744-remote-code-execution-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsuljov/cve-2026-23744-remote-code-execution-poc

CVE-2026-23744-Remote-Code-Execution-POC

Эксплойт для проверки концепции для CVE-2026-23744, уязвимости удалённого выполнения кода в MCPJam inspector <=1.4.2, срабатывающей через специально сформированные HTTP-запросы для установки вредоносного MCP-сервера.

Репозиторий
1115 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23744 - MCPJam inspector Remote-Code-Execution: Proof Of Concept (POC)

MCPJam inspector <= 1.4.2 содержит удалённое выполнение кода, вызванное специально сформированными HTTP-запросами, запускающими установку MCP-сервера, что позволяет удалённым злоумышленникам выполнять произвольный код; для эксплуатации требуется сетевой доступ к прослушивающему интерфейсу.


Это POC для данной уязвимости

Использование

  1. Отредактируйте целевые TARGET, ATTACKER_IP и ATTACKER_PORT

  2. Запустите прослушиватель

root@kitploit:~
nc -lvnp <ATTACKER_PORT>
  1. Запустите эксплойт
root@kitploit:~
python3 exploit.py
Скачать инструмент