
Validador acotado de prueba de concepto para CVE-2026-23744. Confirma la ejecución remota de código no autenticada en MCPJam Inspector mediante un comando de evidencia fijo y no destructivo. Diseñado para evaluaciones de seguridad autorizadas con salida JSON estructurada.
Un validador de prueba de concepto acotado para CVE-2026-23744 que afecta a implementaciones vulnerables de MCPJam Inspector.
Este proyecto es una herramienta de validación independiente y no destructiva para el CVE-2026-23744 previamente divulgado. No es la divulgación original de la vulnerabilidad ni un exploit.
Este repositorio está destinado a profesionales de seguridad que validan sistemas que poseen o tienen autorización explícita por escrito para evaluar.
Este validador confirma la exposición al hacer que el proceso MCPJam Inspector objetivo ejecute un comando de evidencia fijo y no interactivo. No proporciona un marco de explotación de propósito general, shell, flujo de trabajo posterior a la explotación, mecanismo de persistencia, rutina de acceso a credenciales o capacidad de escalada de privilegios.
Ejecute esta herramienta solo contra activos que posea o tenga permiso explícito por escrito para probar. Las pruebas no autorizadas pueden violar leyes, contratos, políticas de uso aceptable o reglas de enfrentamiento.
/api/mcp/connectEl propósito de este repositorio es proporcionar un flujo de trabajo de validación seguro, acotado y auditable para evaluaciones de seguridad autorizadas.
Está diseñado para ayudar a defensores, propietarios de activos, consultores y equipos de seguridad internos a determinar si una implementación específica de MCPJam Inspector sigue siendo vulnerable a CVE-2026-23744 sin realizar acciones destructivas innecesarias ni recopilar datos sensibles.
Este validador está intencionalmente restringido:
--authorized antes de ejecutarse.A alto nivel, el validador:
El comando de evidencia está intencionalmente limitado a información básica del contexto de ejecución, como identidad, nombre de host, directorio de trabajo e información del kernel. Su único propósito es demostrar la ejecución de código bajo la cuenta de servicio de MCPJam Inspector.
Esta herramienta no:
El validador está diseñado para entornos de evaluación autorizados y debe ejecutarse desde una estación de trabajo administrativa de confianza.
Clone el repositorio:
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
No se requieren dependencias de Python de terceros.
Validación básica:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
Escribir un informe JSON en disco:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
Ejemplos de formatos de objetivo:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
La bandera --authorized es requerida por diseño.
Ejemplo:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
Sin esta bandera, el validador sale y no ejecuta la evaluación.
Esta es una salvaguarda intencional para garantizar que el operador reconozca explícitamente que está autorizado para probar el objetivo.
El validador utiliza códigos de salida que son útiles para canalizaciones de CI y comprobaciones de seguridad automatizadas:
| Código de Salida | Significado |
|---|---|
0 | La vulnerabilidad no fue validada |
1 | La vulnerabilidad fue validada |
2 | Argumentos inválidos, falta de reconocimiento de autorización o error de uso |
Un código de retorno de 1 no significa que el validador falló. Significa que el objetivo parece vulnerable y el resultado debe tratarse como un hallazgo de seguridad.
El validador devuelve JSON estructurado similar al siguiente:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
Los campos exactos pueden variar dependiendo del comportamiento del objetivo, las condiciones de la red y la respuesta del servicio.
Un resultado vulnerable significa que el endpoint de conexión MCP no autenticado ejecutó el proceso fijo del validador y devolvió evidencia.
Trate esto como ejecución remota de código bajo la cuenta de servicio de MCPJam Inspector.
Respuesta recomendada:
/api/mcp/connect.Un resultado no vulnerable significa que el validador no confirmó la ejecución.
Esto puede indicar:
Un resultado no vulnerable no debe tratarse como una evaluación de seguridad completa por sí mismo. Confirme la versión, exposición, requisitos de autenticación y controles de acceso de red por separado.
Antes de ejecutar el validador:
Después de ejecutar el validador:
Si el validador confirma la exposición, el hallazgo puede describirse como:
Se confirmó que el servicio MCPJam Inspector es vulnerable a CVE-2026-23744.
Durante la validación autorizada, el endpoint no autenticado /api/mcp/connect
hizo que el servicio ejecutara un comando de evidencia fijo y no destructivo y
devolviera contexto de ejecución. Esto confirma la ejecución remota de código
bajo la cuenta de servicio de MCPJam Inspector. No se intentó escalada de
privilegios, acceso a credenciales, persistencia, movimiento lateral ni acceso
a datos sensibles.
Pasos de remediación recomendados:
127.0.0.1 o a una interfaz de gestión confiable./api/mcp/connect.Los defensores pueden revisar las siguientes fuentes de telemetría:
/api/mcp/connect.0.0.0.0.Ejemplo de lógica de detección:
Busque solicitudes no autenticadas o no esperadas a /api/mcp/connect seguidas de
nuevos procesos hijos generados por la cuenta de servicio de MCPJam Inspector.
Este validador está intencionalmente limitado y no debe tratarse como un escáner de seguridad completo.
Limitaciones conocidas:
El validador está diseñado para ser auditable y restringido.
Decisiones de implementación importantes:
Utilice únicamente contra activos que posea o tenga permiso explícito para probar.
Los usuarios son responsables de cumplir con las leyes, contratos, políticas internas y reglas de enfrentamiento aplicables.
No utilice esta herramienta para pruebas no autorizadas, escaneo a nivel de Internet, acceso a credenciales, persistencia, escalada de privilegios, robo de datos o interrupción.
Este repositorio es un proyecto de validación autorizado independiente.
No es la divulgación original de la vulnerabilidad, el aviso del proveedor ni la publicación del exploit.
Referencias principales:
Este proyecto se publica bajo la licencia incluida en este repositorio.
Higiene recomendada del repositorio: