
Prueba de concepto de exploit para CVE-2026-23744, una vulnerabilidad de ejecución remota de código en MCPJam inspector <=1.4.2, activada mediante solicitudes HTTP manipuladas para instalar un servidor MCP malicioso.
MCPJam inspector <= 1.4.2 contiene una ejecución remota de código causada por solicitudes HTTP manipuladas que desencadenan la instalación del servidor MCP, permitiendo a atacantes remotos ejecutar código arbitrario; la explotación requiere acceso de red a la interfaz de escucha.
Esta es la POC para esta vulnerabilidad
Edite el objetivo TARGET, ATTACKER_IP y ATTACKER_PORT
Inicie un listener
nc -lvnp <ATTACKER_PORT>
python3 exploit.py