
CVE-2026-23744 Proof-of-Concept.
MCPJam inspector ist eine lokale Entwicklungsplattform für MCP-Server. Die Versionen <=1.4.2 sind anfällig für eine Remote-Code-Ausführungsschwachstelle, die es einem Angreifer ermöglicht, eine manipulierte HTTP-Anfrage zu senden, die die Installation eines MCP-Servers auslöst und zu RCE führt. Details zur Schwachstelle finden Sie in den Referenzen.
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help Zeigt die Hilfemeldung an und beendet das Programm
--lhost LHOST Lokale Host-IP
--lport LPORT Lokaler Host-Port
--rhost RHOST Remote-IP
--rport RPORT Remote-Port