
Exploit für CVE-2026-23744, eine Schwachstelle zur Remote-Codeausführung in MCPJam Inspector, die es Angreifern ermöglicht, über manipulierte HTTP-Anfragen beliebige Befehle auszuführen.
MCPJam Inspector ist eine lokale Entwicklungsplattform für MCP-Server. In Version 1.4.2 (und früher) ermöglicht ein RCE-Fehler Angreifern, manipulierte HTTP-Anfragen zu senden, die einen MCP-Server installieren und Code remote ausführen, da der Dienst standardmäßig auf 0.0.0.0 (statt 127.0.0.1) lauscht.
So führen Sie es aus: