Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5029-Exploit — CVE-2026-5029 的概念验证漏洞利用,通过暴露的 HTTP 端点上的 run-code MCP 工具实现未经身份验证的远程代码执行。包括交互式 shell、语言枚举和目标探测。 | Kitploit
工具/GitHubGitHub/0x00phantom-hat/cve-2026-5029-exploit
漏洞扫描器代码分析漏洞利用Web安全渗透测试学习与教育
GitHub0x00phantom-hat/cve-2026-5029-exploit

CVE-2026-5029-Exploit

CVE-2026-5029 的概念验证漏洞利用,通过暴露的 HTTP 端点上的 run-code MCP 工具实现未经身份验证的远程代码执行。包括交互式 shell、语言枚举和目标探测。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
111个月前尚未审核
分享

🔥 CVE-2026-5029 — Code Runner MCP Server RCE 漏洞

通过 run-code MCP 工具实现未授权远程代码执行

CVE CVSS Python Status License

CVE-2026-5029 的概念验证(PoC)利用程序——Code Runner MCP Server 中的一个严重未授权远程代码执行漏洞,当服务器以 --transport http 运行时,可通过 run-code MCP 工具触发。


📋 漏洞概述


🧠 技术描述

Code Runner MCP Server 在通过 --transport http 标志启动时,会在 3088 端口上暴露一个 JSON-RPC /mcp 端点。该端点可在零认证情况下访问——无需 API 密钥、无需会话令牌、无需来源检查。

任何能够访问该端口的未授权远程攻击者都可以直接调用 run-code MCP 工具。该工具接受任意源代码和语言标识符,将其写入临时文件,并通过 child_process.exec() 使用相应的解释器(bash、python、powershell 等 30 多种)执行。

由于 code 参数在任何阶段都未经过滤处理,攻击者能够以运行 MCP 服务器的进程权限实现完全未授权的远程代码执行。

案例研究

https://medium.com/@phantom_hat/cve-2026-5029-unpatched-case-study-unauthenticated-remote-code-execution-rce-66c7706f2320

攻击流程

root@kitploit:~
┌──────────┐   JSON-RPC tools/call    ┌───────────────────────┐   exec()   ┌──────────┐
│ Attacker │ ──── run-code tool ─────▶│  /mcp  (port 3088)    │ ─────────▶ │   RCE    │
│          │    (no auth needed)      │  Code Runner MCP      │            │  on Host │
└──────────┘                          └───────────────────────┘            └──────────┘
  1. 侦察 — 连接到暴露的 /mcp 端点,枚举可用的 MCP 工具
  2. Schema 发现 — 获取 run-code 工具的输入 schema(code、languageId)
  3. 漏洞利用投递 — 发送包含攻击者控制的 code 的精心构造的 tools/call JSON-RPC 请求
  4. 命令执行 — 服务器将 code 写入临时文件,并通过所选解释器执行

🗂️ 仓库结构

root@kitploit:~
.
├── exploit.py           # 🎯 Interactive RCE exploit shell (Rich-based terminal UI)
└── README.md            # 📖 You are here

exploit.py — 交互式漏洞利用

主要漏洞利用脚本,专为安全评估和案例研究中的专业用途而构建。脚本会连接到目标 MCP 服务器并进入交互式 Shell,任何命令都会通过存在漏洞的 run-code 工具实时执行。

功能包括:

  • 使用 Rich 实现干净、结构化的终端输出
  • 交互式漏洞利用 Shell——输入命令、获取输出,往复进行,无需重新运行脚本
  • 语言枚举——列出 MCP 服务器声明支持的所有语言
  • 已安装语言探测——检查目标主机上实际存在哪些解释器
  • 可通过 -l 选择执行语言(默认为 shellscript)
  • Verbose 模式,提供详细的操作输出

⚙️ 安装

前提条件

  • Python 3.8+
  • pip 包管理器

安装步骤

root@kitploit:~
# Clone the repository
git clone https://github.com/0x00phantom-hat/CVE-2026-5029-Exploit.git
cd CVE-2026-5029-RCE-Exploit

# Install dependencies
pip install fastmcp rich

🚀 使用方法

root@kitploit:~
# Drop into an interactive RCE shell (default: shellscript)
python3 exploit.py -u http://TARGET:3088/mcp

# Use a specific language interpreter
python3 exploit.py -u http://TARGET:3088/mcp -l python

# List all languages the MCP server advertises support for
python3 exploit.py -u http://TARGET:3088/mcp --available

# Probe which language runtimes are actually installed on the target
python3 exploit.py -u http://TARGET:3088/mcp --installed -v

# Show the help menu
python3 exploit.py -h

连接成功后,漏洞利用程序会进入交互式提示符:

root@kitploit:~
PhantomHat-MCP@Exploit-CVE-2026-5029 $ id

输入 exit 关闭会话。

命令行参数


📸 漏洞利用阶段


🔗 参考资料

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-5029
  • CERT.PL 公告: https://cert.pl/en/posts/2026/05/CVE-2026-5029
  • 受影响项目: https://github.com/formulahendry/mcp-server-code-runner
  • 漏洞汇聚点(server.ts): https://github.com/formulahendry/mcp-server-code-runner/blob/main/src/server.ts

🛡️ 修复建议

  • 切勿在任何可被网络访问的接口上运行 --transport http——请使用默认的 stdio 传输方式
  • 如果必须使用 HTTP 传输,请严格绑定到 127.0.0.1,并将其置于经过身份验证的反向代理或 VPN 之后
  • 在主机或网络层面对 3088 端口设置防火墙
  • 以低权限、沙箱化用户身份运行服务器,或将其置于严格限制的容器中
  • 监控异常的 run-code 调用和不寻常的子进程

⚠️ 免责声明

本工具仅用于经授权的安全测试和教育目的。

未经授权访问计算机系统属于违法行为,违反的法律包括《计算机欺诈与滥用法》(CFAA)、《计算机滥用法》以及全球范围内的类似法规。作者对本软件的滥用不承担任何责任。

仅可对您拥有或已获得明确书面授权的系统使用本工具。


作者: Phantom Hat

仅限经授权的渗透测试与安全研究使用。

下载工具
属性详情
CVE 编号CVE-2026-5029
CVSS 评分8.7 / 10 — 高危
CWECWE-306 — 关键功能缺少身份验证
受影响产品Code Runner MCP Server
受影响版本(未修复)所有通过 --transport http 暴露 run-code 工具的版本
身份验证无需身份验证(未授权)
补丁状态未修复
发现者Phantom Hat
参数描述默认值
-u, --url(必需) MCP 服务器 URL—
-l, --language用于代码执行的语言shellscript
-a, --available列出所有受支持的语言标志
-i, --installed探测目标上已安装的语言运行时标志
-v, --verbose详细输出模式标志
-h, --help显示帮助菜单—
阶段名称描述
1🔍 枚举连接到 /mcp 并枚举可用的 MCP 工具
2🧪 Schema 发现确认 run-code 的输入 schema(code、languageId)
3💣 漏洞利用投递发送包含攻击者控制的代码的精心构造的 tools/call 请求
4🚀 交互式执行进入实时 Shell——每条命令都在目标主机上执行