
Prueba de concepto e investigación de seguridad ofensiva que analiza CVE-2026-23744 (MCPJam Inspector RCE no autenticado, parcheado en v1.4.3+).
DESCARGO DE RESPONSABILIDAD: Este repositorio y los scripts asociados están destinados únicamente a evaluaciones de seguridad autorizadas, pruebas de penetración, investigación de seguridad y análisis educativo. Probar sistemas sin autorización por escrito es ilegal y está estrictamente prohibido. El autor no asume ninguna responsabilidad por una interpretación errónea o el uso indebido de este material.
Este repositorio contiene un script de automatización de Prueba de Concepto (PoC) que demuestra CVE-2026-23744, una vulnerabilidad de severidad crítica (CVSS 9.8) que afecta a @mcpjam/inspector (versiones <= 1.4.2).
La vulnerabilidad se origina por la Ausencia de Autenticación para una Función Crítica (CWE-306) combinada con un enlace de red predeterminado inseguro. De forma predeterminada, la interfaz de MCPJam Inspector se vincula a 0.0.0.0 en lugar de 127.0.0.1, exponiendo el plano de control de la API HTTP a la red local o a Internet. Los actores de amenazas remotos pueden explotar el endpoint no autenticado /api/mcp/connect enviando una carga útil JSON manipulada que contiene comandos arbitrarios del sistema operativo dentro del objeto serverConfig, lo que conduce a una ejecución remota de código (RCE) con pleno contexto.
La herramienta de evaluación automatizada implementa la siguiente metodología lógica:
/api/mcp/connect), forzando al tiempo de ejecución de la aplicación a descender hasta la capa de shell y ejecutar la carga útil.exploit.py: El marco de automatización principal que gestiona las comprobaciones de estado del host, la codificación de la carga útil y la interacción HTTP./api/mcp/connectAsegúrese de que su entorno esté correctamente aprovisionado con Python 3.x antes de ejecutar el marco de evaluación.
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
or with custom port
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>