
مُتحقق من صحة إثبات المفهوم المحدد لـ CVE-2026-23744. يؤكد تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في MCPJam Inspector عبر أمر دليل ثابت غير مدمر. مصمم لتقييمات أمنية مصرح بها مع إخراج JSON منظم.
مدقق إثبات مفهوم محدود لـ CVE-2026-23744 الذي يؤثر على نشرات MCPJam Inspector الضعيفة.
هذا المشروع هو أداة تحقق مستقلة وغير تخريبية لـ CVE-2026-23744 الذي تم الكشف عنه سابقًا. إنه ليس الإفصاح الأصلي عن الثغرة أو الاستغلال.
هذا المستودع مخصص لمتخصصي الأمن الذين يتحققون من الأنظمة التي يمتلكونها أو لديهم إذن كتابي صريح لتقييمها.
يؤكد هذا المدقق التعرض عن طريق جعل عملية MCPJam Inspector الهدف تنفذ أمر أدلة ثابت وغير تفاعلي. لا يوفر إطار استغلال عام، أو قشرة، أو سير عمل ما بعد الاستغلال، أو آلية استمرارية، أو روتين وصول للبيانات الاعتبارية، أو قدرة تصعيد الصلاحيات.
قم بتشغيل هذه الأداة فقط ضد الأصول التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. قد ينتهك الاختبار غير المصرح به القوانين أو العقود أو سياسات الاستخدام المقبول أو قواعد الاشتباك.
/api/mcp/connectالغرض من هذا المستودع هو توفير سير عمل تحقق آمن ومحدود وقابل للتدقيق لتقييمات الأمن المصرح بها.
إنه مصمم لمساعدة المدافعين وأصحاب الأصول والاستشاريين وفرق الأمن الداخلي في تحديد ما إذا كان نشر معين من MCPJam Inspector لا يزال عرضة لـ CVE-2026-23744 دون القيام بإجراءات تخريبية غير ضرورية أو جمع بيانات حساسة.
--authorized قبل التشغيل.على مستوى عالٍ، يقوم المدقق بما يلي:
أمر الأدلة محدود عمدًا بسياق وقت التشغيل الأساسي مثل الهوية واسم المضيف ودليل العمل ومعلومات النواة. الغرض منه فقط إثبات تنفيذ الكود تحت حساب خدمة MCPJam Inspector.
لا تقوم هذه الأداة بما يلي:
تم تصميم المدقق لبيئات التقييم المصرح بها ويجب تنفيذه من محطة عمل إدارية موثوقة.
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
لا توجد تبعيات Python تابعة لجهات خارجية مطلوبة.
التحقق الأساسي:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
كتابة تقرير JSON إلى القرص:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
أمثلة على تنسيقات الهدف:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
علم --authorized مطلوب حسب التصميم.
مثال:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
بدون هذا العلم، يخرج المدقق ولا يقوم بإجراء التقييم.
هذا ضمان متعمد لضمان أن المشغل يعترف صراحة بأنه مصرح له باختبار الهدف.
| رمز الخروج | المعنى |
|---|---|
0 | لم يتم التحقق من الثغرة |
1 | تم التحقق من الثغرة |
2 | وسائط غير صالحة، عدم وجود إقرار الإذن، أو خطأ في الاستخدام |
رمز الإرجاع 1 لا يعني أن المدقق تعطل. بل يعني أن الهدف يبدو ضعيفًا ويجب معالجة النتيجة كاكتشاف أمني.
يعيد المدقق JSON منظمًا مشابهًا لما يلي:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
قد تختلف الحقول الفعلية اعتمادًا على سلوك الهدف وظروف الشبكة واستجابة الخدمة.
النتيجة الضعيفة تعني أن منفذ اتصال MCP غير الموثوق أطلق عملية المدقق الثابتة وأعاد أدلة.
تعامل مع هذا على أنه تنفيذ كود عن بعد تحت حساب خدمة MCPJam Inspector.
الرد الموصى به:
/api/mcp/connect.النتيجة غير الضعيفة تعني أن المدقق لم يؤكد التنفيذ.
قد يشير هذا إلى:
لا ينبغي معالجة النتيجة غير الضعيفة كتقييم أمني كامل بذاتها. قم بتأكيد الإصدار والتعرض ومتطلبات المصادقة وضوابط الوصول إلى الشبكة بشكل منفصل.
قبل تشغيل المدقق:
بعد تشغيل المدقق:
إذا أكد المدقق التعرض، يمكن وصف الاكتشاف على النحو التالي:
The MCPJam Inspector service was confirmed vulnerable to CVE-2026-23744.
During authorized validation, the unauthenticated /api/mcp/connect endpoint
caused the service to launch a fixed, non-destructive evidence command and
return runtime context. This confirms remote code execution under the MCPJam
Inspector service account. No privilege escalation, credential access,
persistence, lateral movement, or sensitive data access was attempted.
127.0.0.1 أو واجهة إدارة موثوقة./api/mcp/connect.يمكن للمدافعين مراجعة مصادر القياس عن بُعد التالية:
/api/mcp/connect.0.0.0.0.منطق الكشف المثال:
Look for unauthenticated or unexpected requests to /api/mcp/connect followed by
new child processes spawned by the MCPJam Inspector service account.
هذا المدقق محدود عمدًا ولا ينبغي معالجته كماسح أمني كامل.
القيود المعروفة:
المدقق مصمم ليكون قابلاً للتدقيق ومقيدًا.
خيارات التنفيذ الهامة:
استخدم فقط ضد الأصول التي تمتلكها أو لديك إذن صريح لاختبارها.
المستخدمون مسؤولون عن الامتثال للقوانين والعقود والسياسات الداخلية وقواعد الاشتباك المعمول بها.
لا تستخدم هذه الأداة للاختبار غير المصرح به أو المسح الشامل للإنترنت أو الوصول إلى بيانات الاعتماد أو الاستمرارية أو تصعيد الصلاحيات أو سرقة البيانات أو التعطيل.
هذا المستودع هو مشروع تحقق مصرح به مستقل.
إنه ليس الإفصاح الأصلي عن الثغرة أو إفادة البائع أو إصدار الاستغلال.
المراجع الرئيسية:
هذا المشروع تم إصداره تحت الترخيص المضمن في هذا المستودع.
نظافة المستودع الموصى بها: