
Validador acotado de prueba de concepto para CVE-2026-23744. Confirma la ejecución remota de código no autenticada en MCPJam Inspector mediante un comando de evidencia fijo y no destructivo. Diseñado para evaluaciones de seguridad autorizadas con salida JSON estructurada.
Un validador de prueba de concepto acotado para CVE-2026-23744 que afecta a implementaciones vulnerables de MCPJam Inspector.
Este proyecto es una herramienta de validación independiente y no destructiva para el CVE-2026-23744 previamente divulgado. No es la divulgación original de la vulnerabilidad ni un exploit.
Este repositorio está destinado a profesionales de seguridad que validan sistemas que poseen o tienen autorización explícita por escrito para evaluar.
Este validador confirma la exposición al hacer que el proceso MCPJam Inspector objetivo ejecute un comando de evidencia fijo y no interactivo. No proporciona un marco de explotación de propósito general, shell, flujo de trabajo posterior a la explotación, mecanismo de persistencia, rutina de acceso a credenciales o capacidad de escalada de privilegios.
Ejecute esta herramienta solo contra activos que posea o tenga permiso explícito por escrito para probar. Las pruebas no autorizadas pueden violar leyes, contratos, políticas de uso aceptable o reglas de enfrentamiento.
/api/mcp/connectEl propósito de este repositorio es proporcionar un flujo de trabajo de validación seguro, acotado y auditable para evaluaciones de seguridad autorizadas.
Está diseñado para ayudar a defensores, propietarios de activos, consultores y equipos de seguridad internos a determinar si una implementación específica de MCPJam Inspector sigue siendo vulnerable a CVE-2026-23744 sin realizar acciones destructivas innecesarias ni recopilar datos sensibles.
Este validador está intencionalmente restringido:
--authorized antes de ejecutarse.A alto nivel, el validador:
El comando de evidencia está intencionalmente limitado a información básica del contexto de ejecución, como identidad, nombre de host, directorio de trabajo e información del kernel. Su único propósito es demostrar la ejecución de código bajo la cuenta de servicio de MCPJam Inspector.
Esta herramienta no:
El validador está diseñado para entornos de evaluación autorizados y debe ejecutarse desde una estación de trabajo administrativa de confianza.
Clone el repositorio:
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
No se requieren dependencias de Python de terceros.
Validación básica:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
Escribir un informe JSON en disco:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
Ejemplos de formatos de objetivo:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
La bandera --authorized es requerida por diseño.
Ejemplo:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
Sin esta bandera, el validador sale y no ejecuta la evaluación.
Esta es una salvaguarda intencional para garantizar que el operador reconozca explícitamente que está autorizado para probar el objetivo.
El validador utiliza códigos de salida que son útiles para canalizaciones de CI y comprobaciones de seguridad automatizadas:
| Código de Salida | Significado |
|---|---|
0 | La vulnerabilidad no fue validada |
1 | La vulnerabilidad fue validada |
2 | Argumentos inválidos, falta de reconocimiento de autorización o error de uso |
Un código de retorno de 1 no significa que el validador falló. Significa que el objetivo parece vulnerable y el resultado debe tratarse como un hallazgo de seguridad.
El validador devuelve JSON estructurado similar al siguiente:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
Los campos exactos pueden variar dependiendo del comportamiento del objetivo, las condiciones de la red y la respuesta del servicio.
Un resultado vulnerable significa que el endpoint de conexión MCP no autenticado ejecutó el proceso fijo del validador y devolvió evidencia.
Trate esto como ejecución remota de código bajo la cuenta de servicio de MCPJam Inspector.
Respuesta recomendada: