
Proof-of-concept-Exploit für CVE-2026-23744, das eine nicht authentifizierte Remote-Codeausführung in MCPJam Inspector-Versionen bis 1.4.2 über manipulierte HTTP-Anfragen demonstriert.
Das Python-Skript in diesem PoC sendet eine einfache HTTP-Anfrage an den Zielhost, auf dem der MCPJam-Inspektor (Version <= 1.4.2) läuft, und löst einen RCE-Angriff aus. Siehe diese Empfehlung für Details.
Installieren von requests:
pip install requests
Richten Sie zunächst Ihren Listener ein:
nc -lvnp <lport> # durch Ihren Listening-Port ersetzen
Öffnen Sie dann eine weitere Shell und führen Sie den PoC aus:
cd CVE-2026-23744
python3 exploit.py
Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie diesen Code nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
MIT-Lizenz