
Preuve de concept pour CVE-2026-23744, démontrant une exécution de code à distance non authentifiée dans MCPJam Inspector versions jusqu'à 1.4.2 via des requêtes HTTP spécialement conçues.
Le script Python de cette PoC envoie une simple requête HTTP à l'hôte cible exécutant l'inspecteur MCPJam (version <= 1.4.2) et déclenche une attaque RCE. Voir cet avis pour plus de détails.
Installer requests :
pip install requests
Tout d'abord, configurez votre écouteur :
nc -lvnp <lport> # remplacez par votre port d'écoute
Ensuite, ouvrez un autre terminal et exécutez la PoC :
cd CVE-2026-23744
python3 exploit.py
Ce projet est uniquement destiné à des fins éducatives et de recherche. N'utilisez pas ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
Licence MIT