
CVE-2026-23744 Shell inversa
CVE-2026-23744 RCE
Mientras analizaba esta vulnerabilidad, descubrí que MCPJam Inspector exponía el endpoint /api/mcp/connect a la red vinculándose a 0.0.0.0. Este endpoint acepta un objeto JSON que contiene serverConfig, incluidos los campos command y args.
La aplicación tenía la intención de lanzar servidores MCP, pero no validaba adecuadamente los valores proporcionados por el usuario antes de procesarlos. Como resultado, un atacante podía enviar una solicitud HTTP manipulada que contuviera comandos y argumentos arbitrarios, que luego serían ejecutados por el servidor, lo que provocaba una Ejecución Remota de Código (RCE).
Lo que me pareció más interesante fue que el payload del exploit no era arbitrario. Al interceptar solicitudes legítimas con Burp Suite, observé que la propia aplicación usaba los campos command y args. Comprender cómo fluían estos valores desde una solicitud HTTP hasta la creación de procesos me ayudó a entender la causa raíz de la vulnerabilidad en lugar de simplemente ejecutar un PoC público.