
Preuve de concept (PoC) d'exploitation pour CVE-2026-23744, une vulnérabilité affectant MCPJam Inspector qui permet l'exécution de commandes à distance (RCE) via des points de terminaison de débogage internes exposés
Cette vulnérabilité existe car MCPJam Inspector expose des points de terminaison d'API internes destinés au débogage et au développement. Ces points de terminaison acceptent des entrées contrôlées par l'utilisateur et les transmettent directement à l'exécution de processus au niveau du système sans validation ni assainissement appropriés. En envoyant une requête conçue au point de terminaison vulnérable (/api/mcp/connect), un attaquant peut contrôler l'objet serverConfig et spécifier des commandes arbitraires à exécuter sur l'hôte. L'application tente de lancer un processus basé sur l'entrée utilisateur et de le traiter comme un serveur MCP valide. Cependant, en raison de l'absence de validation des entrées, ce comportement peut être exploité pour exécuter des commandes système arbitraires.
L'exploit abuse de la logique suivante :
commandargs
Ces valeurs sont utilisées pour lancer un processus sur le serveurÉtant donné que l'application attend un processus MCP de longue durée, les commandes de courte durée peuvent provoquer des erreurs de connexion — mais la commande est toujours exécutée.
python3 exploit.py ''
Exemple :
python3 exploit.py domain.com "sleep 4"
Il s'agit d'une exécution de code à distance aveugle :