
CVE-2026-23744 Reverse Shell
CVE-2026-23744 RCE
Bei der Analyse dieser Sicherheitslücke habe ich festgestellt, dass MCPJam Inspector den Endpunkt /api/mcp/connect über die Bindung an 0.0.0.0 im Netzwerk verfügbar machte. Dieser Endpunkt akzeptiert ein JSON-Objekt mit serverConfig, einschließlich der Felder command und args.
Die Anwendung sollte MCP-Server starten, validierte jedoch die vom Benutzer gelieferten Werte vor der Verarbeitung nicht ordnungsgemäß. Infolgedessen konnte ein Angreifer eine manipulierte HTTP-Anfrage mit beliebigen Befehlen und Argumenten senden, die anschließend vom Server ausgeführt wurden, was zu Remote Code Execution (RCE) führte.
Am interessantesten fand ich, dass der Exploit-Payload nicht beliebig war. Durch das Abfangen legitimer Anfragen mit Burp Suite beobachtete ich, dass die Anwendung selbst die Felder command und args verwendete. Zu verstehen, wie diese Werte von einer HTTP-Anfrage bis zur Prozesserstellung flossen, half mir, die Ursache der Schwachstelle zu verstehen, anstatt lediglich einen öffentlichen PoC auszuführen.