
إثبات مفهوم لاستغلال CVE-2026-23744، وهي ثغرة تنفيذ برمجيات عن بُعد في MCPJam inspector <=1.4.2، يتم تفعيلها عبر طلبات HTTP مصممة خصيصًا لتثبيت خادم MCP خبيث.
يحتوي MCPJam inspector <= 1.4.2 على ثغرة تنفيذ تعليمات برمجية عن بُعد ناتجة عن طلبات HTTP مصممة بعناية تؤدي إلى تشغيل تثبيت خادم MCP، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية، ويتطلب الاستغلال وصولاً إلى الشبكة على الواجهة المستمعة.
هذا هو إثبات المفهوم لهذه الثغرة
عدّل القيم TARGET و ATTACKER_IP و ATTACKER_PORT في الهدف
ابدأ مستمعًا
nc -lvnp <ATTACKER_PORT>
python3 exploit.py