
Prueba de concepto del exploit para CVE-2026-23744, que demuestra la ejecución remota de código no autenticada en MCPJam Inspector versiones hasta 1.4.2 mediante solicitudes HTTP manipuladas.
El script de Python en esta PoC envía una solicitud HTTP simple al host objetivo que ejecuta el inspector MCPJam (versión <= 1.4.2) y desencadena un ataque RCE. Consulte este aviso para obtener más detalles.
Instalar requests:
pip install requests
Primero, configure su listener:
nc -lvnp <lport> # reemplace con su puerto de escucha
Luego, abra otra shell y ejecute la PoC:
cd CVE-2026-23744
python3 exploit.py
Este proyecto es solo para fines educativos y de investigación. No utilice este código contra sistemas que no le pertenezcan o para los cuales no tenga permiso explícito de prueba.
Licencia MIT