
Prueba de concepto (PoC) del exploit para CVE-2026-23744, una vulnerabilidad que afecta a MCPJam Inspector y que permite la ejecución remota de comandos (RCE) a través de endpoints internos de depuración expuestos.
Esta vulnerabilidad existe porque MCPJam Inspector expone endpoints de API internos destinados a la depuración y el desarrollo. Estos endpoints aceptan entrada controlada por el usuario y la pasan directamente a la ejecución de procesos a nivel de sistema sin una validación o saneamiento adecuados. Al enviar una solicitud manipulada al endpoint vulnerable (/api/mcp/connect), un atacante puede controlar el objeto serverConfig y especificar comandos arbitrarios para ejecutar en el host. La aplicación intenta generar un proceso basado en la entrada del usuario y tratarlo como un servidor MCP válido. Sin embargo, debido a la falta de validación de entrada, este comportamiento puede ser explotado para ejecutar comandos arbitrarios del sistema.
El exploit abusa de la siguiente lógica:
commandargs
Estos valores se utilizan para generar un proceso en el servidorDado que la aplicación espera un proceso MCP de larga duración, los comandos de corta duración pueden causar errores de conexión, pero el comando se ejecuta de todos modos.
python3 exploit.py ''
Ejemplo:
python3 exploit.py domain.com "sleep 4"
Esto es un RCE ciego: