
CVE-2026-23744 - الإصدارات 1.4.2 والإصدارات الأقدم من أداة فحص MCPJam معرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE). نظرًا لأن الأداة تستمع على 0.0.0.0 بشكل افتراضي، يمكن للمهاجم تشغيل تثبيت وتنفيذ خادم MCP ضار عن طريق إرسال طلب HTTP مصمم خصيصًا. يحتوي الإصدار 1.4.3 على تصحيح لهذه المشكلة.
مُفتش MCPJam هو منصة التطوير المحلية الأولى لخوادم MCP. الإصدارات 1.4.2 والإصدارات الأقدم تحتوي على ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)، والتي تسمح للمهاجم بإرسال طلب HTTP مُعد خصيصًا يؤدي إلى تثبيت خادم MCP، مما يؤدي إلى RCE. نظرًا لأن مُفتش MCPJam يستمع افتراضيًا على 0.0.0.0 بدلاً من 127.0.0.1، يمكن للمهاجم تشغيل RCE عن بُعد عبر طلب HTTP بسيط. الإصدار 1.4.3 يحتوي على تصحيح.
| مصدر الثغرة | الإصدارات المتأثرة | الإصدارات المصححة |
|---|
@mcpjam/inspector | <= 1.4.2 | 1.4.3 |
npx @mcpjam/[email protected]
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'
في الخادم الضحية:
![[Pasted image 20260120150109.png]](https://github.com/boroeurnprach/CVE-2026-23744-PoC/blob/main/Assets/Pasted%20image%2020260120150109.png)