
Proof-of-Concept und offensive Sicherheitsforschung zur Analyse von CVE-2026-23744 (MCPJam Inspector Unauthenticated RCE, gepatcht in v1.4.3+).
@mcpjam/inspectorHAFTUNGSAUSSCHLUSS: Dieses Repository und die zugehörigen Skripte sind ausschließlich für autorisierte Sicherheitsbewertungen, Penetrationstests, Sicherheitsforschung und Bildungsanalysen bestimmt. Unautorisiertes Testen von Systemen ohne ausdrückliche schriftliche Zustimmung ist illegal und strengstens verboten. Der Autor übernimmt keine Haftung für Fehlinterpretationen oder Missbrauch dieses Materials.
| Eigenschaft | Details |
|---|---|
| CVE-ID | CVE-2026-23744 |
| CVSS-Score | 9.8 (Kritisch) |
| Schwachstellenklasse | Fehlende Authentifizierung für kritische Funktion (CWE-306) |
| Betroffenes Paket | @mcpjam/inspector <= 1.4.2 |
| Gepatchte Version | @mcpjam/inspector >= 1.4.3 |
| Standard-Bindung | 0.0.0.0 (Exponiert gegenüber lokalem Netzwerk / Internet) |
Dieses Repository enthält ein Proof-of-Concept-(PoC-)Automatisierungsskript, das CVE-2026-23744 demonstriert, eine Schwachstelle mit kritischem Schweregrad, die @mcpjam/inspector betrifft (eine Local-First-Entwicklungsplattform für Model Context Protocol-Server).
Die Schwachstelle resultiert aus fehlender Authentifizierung für eine kritische Funktion (CWE-306) in Kombination mit einer unsicheren Standard-Netzwerkbindung. Standardmäßig bindet sich die MCPJam Inspector-Oberfläche an 0.0.0.0 statt an 127.0.0.1, wodurch die HTTP-API-Steuerungsebene dem lokalen Netzwerk oder dem Internet ausgesetzt wird. Remote-Bedrohungsakteure können den unauthentifizierten /api/mcp/connect-Endpunkt ausnutzen, indem sie eine manipulierte JSON-Nutzlast übertragen, die beliebige Betriebssystembefehle innerhalb des serverConfig-Objekts enthält, was zu einer Remote-Code-Ausführung (RCE) mit vollem Kontext führt.
Das automatisierte Bewertungstool implementiert die folgende logische Methodik:
/api/mcp/connect), wodurch die Anwendungslaufzeit gezwungen wird, auf die Shell-Ebene herunterzusteigen und die Nutzlast auszuführen.exploit.py: Das Kern-Automatisierungsframework, das Host-Zustandsprüfungen, Nutzlast-Kodierung und HTTP-Interaktion handhabt./api/mcp/connectStellen Sie sicher, dass Ihre Umgebung ordnungsgemäß mit Python 3.x ausgestattet ist, bevor Sie das Bewertungsframework ausführen.
git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
### Ausführung
Führen Sie das Bewertungsskript gegen den Zielhost aus:
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
Oder geben Sie einen benutzerdefinierten Zielport an:
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
### Behebung & Abhilfe
Paket aktualisieren: Aktualisieren Sie @mcpjam/inspector auf Version 1.4.3 oder höher.
Netzwerkbindung: Stellen Sie sicher, dass die Anwendung explizit an 127.0.0.1 (localhost) statt an 0.0.0.0 bindet.
Zugriffskontrolle: Beschränken Sie die Netzwerkexposition auf vertrauenswürdige Verwaltungssubnetze mithilfe hostbasierter Firewall-Regeln (iptables / ufw) oder Sicherheitsgruppen.
### Offenlegungszeitplan
2026-01-16: CVE-2026-23744 in der National Vulnerability Database (NVD) veröffentlicht.
2026-01-16: Hersteller-Patch in Version 1.4.3 veröffentlicht (Commit e6b9cf9).
2026-01-23: Öffentliche Schwachstellenoffenlegungen und technische Advisories veröffentlicht.
### Referenzen
https://nvd.nist.gov/vuln/detail/CVE-2026-23744
https://github.com/advisories/GHSA-232v-j27c-5pp6
https://cwe.mitre.org/data/definitions/306.html