
Prueba de concepto e investigación de seguridad ofensiva que analiza CVE-2026-23744 (MCPJam Inspector RCE no autenticado, parcheado en v1.4.3+).
@mcpjam/inspectorDESCARGO DE RESPONSABILIDAD: Este repositorio y los scripts asociados están destinados únicamente a evaluaciones de seguridad autorizadas, pruebas de penetración, investigación de seguridad y análisis educativo. Probar sistemas sin autorización explícita por escrito es ilegal y está estrictamente prohibido. El autor no asume ninguna responsabilidad por la mala interpretación o el uso indebido de este material.
| Propiedad | Detalles |
|---|
| ID CVE | CVE-2026-23744 |
| Puntuación CVSS | 9.8 (Crítica) |
| Clase de Vulnerabilidad | Autenticación faltante para función crítica (CWE-306) |
| Paquete Afectado | @mcpjam/inspector <= 1.4.2 |
| Versión Parcheada | @mcpjam/inspector >= 1.4.3 |
| Enlace Predeterminado | 0.0.0.0 (Expuesto a la red local / Internet) |
Este repositorio contiene un script de automatización de Prueba de Concepto (PoC) que demuestra la CVE-2026-23744, una vulnerabilidad de severidad crítica que afecta a @mcpjam/inspector (una plataforma de desarrollo local para servidores del Protocolo de Contexto de Modelo).
La vulnerabilidad se origina por la Autenticación Faltante para una Función Crítica (CWE-306) combinada con un enlace de red predeterminado inseguro. De forma predeterminada, la interfaz del Inspector MCPJam se enlaza a 0.0.0.0 en lugar de 127.0.0.1, exponiendo el plano de control de la API HTTP a la red local o a Internet. Los actores de amenazas remotos pueden explotar el endpoint no autenticado /api/mcp/connect transmitiendo una carga útil JSON manipulada que contiene comandos arbitrarios del sistema operativo dentro del objeto serverConfig, lo que conduce a la Ejecución Remota de Código (RCE) con contexto completo.
La herramienta de evaluación automatizada implementa la siguiente metodología lógica:
/api/mcp/connect), forzando al entorno de ejecución de la aplicación a descender a la capa de shell y ejecutar la carga útil.exploit.py: El marco de automatización principal que maneja las comprobaciones de estado del host, la codificación de la carga útil y la interacción HTTP./api/mcp/connectAsegúrese de que su entorno esté correctamente aprovisionado con Python 3.x antes de ejecutar el marco de evaluación.
git clone [https://github.com/](https://github.com/)<su-nombre-de-usuario>/CVE-2026-23744.git
cd CVE-2026-23744
### Ejecución
Ejecute el script de evaluación contra el host objetivo:
'''bash
python3 exploit.py -t <ip_objetivo> -api <api_objetivo> -user <ip_usuario>
O especifique un puerto objetivo personalizado:
'''bash
python3 exploit.py -t <ip_objetivo> -api <api_objetivo> -user <ip_usuario> -p <puerto_objetivo>
### Remediación y Mitigación
Actualizar el Paquete: Actualice @mcpjam/inspector a la versión 1.4.3 o superior.
Enlace de Red: Asegúrese de que la aplicación se enlace explícitamente a 127.0.0.1 (localhost) en lugar de 0.0.0.0.
Control de Acceso: Restrinja la exposición de la red a subredes de gestión de confianza utilizando reglas de firewall basadas en el host (iptables / ufw) o grupos de seguridad.
### Cronología de Divulgación
2026-01-16: CVE-2026-23744 publicada en la Base de Datos Nacional de Vulnerabilidades (NVD).
2026-01-16: Parche del proveedor publicado en la versión 1.4.3 (commit e6b9cf9).
2026-01-23: Divulgaciones públicas de vulnerabilidades y avisos técnicos publicados.
### Referencias
https://nvd.nist.gov/vuln/detail/CVE-2026-23744
https://github.com/advisories/GHSA-232v-j27c-5pp6
https://cwe.mitre.org/data/definitions/306.html