Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2026-23744 — Удалённое выполнение кода в MCPJam Inspector <= 1.4.2 | Kitploit
Инструменты/GitHubGitHub/z4yd3/poc-cve-2026-23744
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubz4yd3/poc-cve-2026-23744

PoC-CVE-2026-23744

Удалённое выполнение кода в MCPJam Inspector <= 1.4.2

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-CVE-2026-23744

Удалённое выполнение кода в MCPJam Inspector <= 1.4.2;

CVE-2026-23744 — это критическая уязвимость в MCPJam Inspector (версии <= 1.4.2), которая позволяет выполнить неаутентифицированное удалённое выполнение кода (RCE). Проблема заключается в том, что внутренний API-сервер приложения по умолчанию привязывается ко всем сетевым интерфейсам (0.0.0.0) и не имеет авторизации на конечной точке /api/mcp/connect. Злоумышленник может отправить специально сформированный JSON-полезный груз на эту конечную точку, чтобы выполнить произвольные команды с правами пользователя, запустившего Inspector.

CVE-2026-23744

root@kitploit:~
python3 exploit.py https://mpc.kobold.htb <IP> <PORT>

Ссылка

https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6

Скачать инструмент