
Proof-of-Concept-Exploit für CVE-2026-23744, eine Remote-Codeausführung-Schwachstelle im MCPJam-Inspektor <=1.4.2, ausgelöst über manipulierte HTTP-Anfragen zur Installation eines bösartigen MCP-Servers.
MCPJam inspector <= 1.4.2 enthält eine Remote-Code-Ausführung, die durch manipulierte HTTP-Anfragen ausgelöst wird, die eine MCP-Server-Installation auslösen. Dadurch können entfernte Angreifer beliebigen Code ausführen. Der Exploit erfordert Netzwerkzugriff auf die lauschende Schnittstelle.
Dies ist der POC für diese Schwachstelle
Bearbeiten Sie die Zielwerte TARGET, ATTACKER_IP und ATTACKER_PORT
Starten Sie einen Listener
nc -lvnp <ATTACKER_PORT>
python3 exploit.py