
CVE-2026-23744 – Versionen 1.4.2 und früher des MCPJam inspector sind anfällig für Remote-Code-Ausführung (RCE). Da das Tool standardmäßig auf 0.0.0.0 lauscht, kann ein Angreifer die Installation und Ausführung eines bösartigen MCP-Servers auslösen, indem er eine manipulierte HTTP-Anfrage sendet. Version 1.4.3 enthält einen Patch für dieses Problem.
MCPJam Inspector ist die Local-First-Entwicklungsplattform für MCP-Server. Die Versionen 1.4.2 und früher sind anfällig für eine Schwachstelle zur Remote-Code-Ausführung (RCE), die es einem Angreifer ermöglicht, eine manipulierte HTTP-Anfrage zu senden, die die Installation eines MCP-Servers auslöst und zu RCE führt. Da der MCPJam-Inspector standardmäßig auf 0.0.0.0 statt 127.0.0.1 lauscht, kann ein Angreifer die RCE über eine einfache HTTP-Anfrage remote auslösen. Version 1.4.3 enthält einen Patch.
| Schwachstellenquelle | Betroffene Versionen | Gepatchte Versionen |
|---|
@mcpjam/inspector | <= 1.4.2 | 1.4.3 |
npx @mcpjam/[email protected]
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'
Auf dem Opfer-Server:
![[Pasted image 20260120150109.png]](https://github.com/boroeurnprach/CVE-2026-23744-PoC/blob/main/Assets/Pasted%20image%2020260120150109.png)