Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23744-Lab — 用于对比 MCPJam Inspector 易受攻击版本与已修补版本的 Docker 实验环境,针对 CVE-2026-23744,展示网络绑定差异与 API 暴露情况,供教育性安全研究使用。 | Kitploit
工具/GitHubGitHub/rootdirective-sec/cve-2026-23744-lab
容器安全漏洞分析Web安全学习与教育实验室与实践
GitHubrootdirective-sec/cve-2026-23744-lab

CVE-2026-23744-Lab

用于对比 MCPJam Inspector 易受攻击版本与已修补版本的 Docker 实验环境,针对 CVE-2026-23744,展示网络绑定差异与 API 暴露情况,供教育性安全研究使用。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
6个月前尚未审核

CVE-2026-23744 – MCPJam Inspector Docker 实验环境

本仓库是一个小型 Docker 实验环境,用于对比 MCPJam Inspector 针对 CVE-2026-23744 的易受攻击版本与已修补版本。

它旨在用于学习和构建公开安全作品集:快速搭建、清晰的证据和截图。

⚠️ 伦理/范围:仅在你拥有或获得明确测试许可的系统上进行测试。本仓库仅用于本地复现和文档记录。


本实验环境演示的内容

  • 易受攻击版本(1.4.2) 在容器内监听 0.0.0.0:6274(如果发布端口,则可通过网络访问)。
  • 已修补版本(1.4.3) 在容器内监听 127.0.0.1:6274(仅回环),即使发布主机端口,也能防止从容器外部访问。
  • API 接口(/api/mcp/connect)在易受攻击的设置中存在且无需认证质询即可响应。

这与供应商公告/公开报告一致:

  • GitHub 安全公告(GHSA):https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-23744

仓库结构

root@kitploit:~
.
├── docker-compose.yml
├── vuln/
│   └── Dockerfile
├── patched/
│   └── Dockerfile
└── docs/
    └── (截图放在这里)

前置条件

  • Docker + Docker Compose
  • curl

快速开始

构建并运行两个容器:

root@kitploit:~
docker compose up -d --build

检查它们是否已启动:

root@kitploit:~
docker compose ps

预期结果:

  • inspector_vuln_142 发布在 127.0.0.1:6274
  • inspector_patched_143 发布在 127.0.0.1:6275(但不应能从主机访问)

验证步骤

UI 可访问(易受攻击版本)


2) API 响应(无可见认证门控)

该端点存在,并且在缺少必填字段时返回验证错误:

root@kitploit:~
curl -i -X POST http://127.0.0.1:6274/api/mcp/connect \
  -H 'Content-Type: application/json' \
  -d '{}'

预期返回 HTTP/1.1 400 以及类似以下内容:

root@kitploit:~
{"success":false,"error":"Failed to parse request body","details":"Unexpected end of JSON input"}

3) 绑定差异(真正的补丁行为)

在容器内部,检查哪个地址正在监听 6274 端口:

root@kitploit:~
# 易受攻击版本
docker exec -it inspector_vuln_142 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

# 已修补版本
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache iproute2 >/dev/null 2>&1; ss -lnt | grep 6274"

预期结果:

  • 易受攻击版本:0.0.0.0:6274
  • 已修补版本:127.0.0.1:6274

ss 输出(已修补版本)


4) 为什么已修补版本的端口映射“不起作用”(预期行为)

即使我们将 127.0.0.1:6275 -> 容器:6274 进行映射,已修补的容器也仅监听其自身的回环接口。因此,从主机访问时,你应该会看到连接关闭/空响应。

root@kitploit:~
curl -v http://127.0.0.1:6275/

预期结果:不可访问(这正是缓解措施生效的表现)。

为了证明已修补版本的 UI 仍然正常工作,请从容器内部执行 curl:

root@kitploit:~
docker exec -it inspector_patched_143 sh -lc "apk add --no-cache curl >/dev/null 2>&1; curl -i http://127.0.0.1:6274/"

预期结果:HTTP/1.1 200。

主机无法访问已修补版本(预期行为)

容器内部:已修补版本可访问


5) 进程执行证明

在本地对易受攻击容器进行测试时,我将 strace 附加到 Inspector 服务器进程上,观察到它生成了一个子进程并调用了 execve()。

我特意不在本仓库中包含可直接运行的利用载荷。

需要捕获的内容:

execve("/bin/sh", ["sh","-c", "..."], ...) = 0

execve("/usr/bin/...", [...], ...) = 0

子进程正常退出(状态码 0)

利用

致谢/参考

  • GitHub 安全公告(GHSA-232v-j27c-5pp6):https://github.com/advisories/GHSA-232v-j27c-5pp6
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-23744

免责声明

本仓库仅用于防御性研究、教育以及在受控环境中进行可复现的验证。 请勿将其用于你不拥有或未经许可测试的系统。

下载工具