
CVE-2026-23744 - Las versiones 1.4.2 y anteriores del inspector MCPJam son vulnerables a la ejecución remota de código (RCE). Debido a que la herramienta escucha en 0.0.0.0 por defecto, un atacante puede desencadenar la instalación y ejecución de un servidor MCP malicioso mediante el envío de una solicitud HTTP manipulada. La versión 1.4.3 contiene un parche para este problema.
El inspector MCPJam es la plataforma de desarrollo local-first para servidores MCP. Las versiones 1.4.2 y anteriores son vulnerables a una vulnerabilidad de ejecución remota de código (RCE), que permite a un atacante enviar una solicitud HTTP manipulada que desencadena la instalación de un servidor MCP, lo que lleva a RCE. Dado que el inspector MCPJam por defecto escucha en 0.0.0.0 en lugar de 127.0.0.1, un atacante puede desencadenar el RCE de forma remota mediante una simple solicitud HTTP. La versión 1.4.3 contiene un parche.
| Fuente de vulnerabilidad | Versiones afectadas | Versiones parcheadas |
|---|
@mcpjam/inspector | <= 1.4.2 | 1.4.3 |
npx @mcpjam/[email protected]
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'
En el servidor víctima:
![[Pasted image 20260120150109.png]](https://github.com/boroeurnprach/CVE-2026-23744-PoC/blob/main/Assets/Pasted%20image%2020260120150109.png)