
Validateur de preuve de concept borné pour CVE-2026-23744. Confirme l'exécution de code à distance non authentifiée dans MCPJam Inspector via une commande de preuve fixe et non destructive. Conçu pour les évaluations de sécurité autorisées avec une sortie JSON structurée.
Un validateur de preuve de concept limité pour CVE-2026-23744 affectant les déploiements vulnérables de MCPJam Inspector.
Ce projet est un outil de validation indépendant et non destructif pour la CVE-2026-23744 précédemment divulguée. Il ne s'agit pas de la divulgation originale de la vulnérabilité ni d'un exploit.
Ce dépôt est destiné aux professionnels de la sécurité qui valident des systèmes dont ils sont propriétaires ou pour lesquels ils disposent d'une autorisation écrite explicite d'évaluation.
Ce validateur confirme l'exposition en faisant exécuter au processus MCPJam Inspector cible une commande de preuve fixe et non interactive. Il ne fournit pas de framework d'exploitation généraliste, de shell, de workflow post-exploitation, de mécanisme de persistance, de routine d'accès aux identifiants, ni de capacité d'élévation de privilèges.
Exécutez cet outil uniquement contre des actifs dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite de test. Les tests non autorisés peuvent enfreindre les lois, les contrats, les politiques d'utilisation acceptable ou les règles d'engagement.
/api/mcp/connectL'objectif de ce dépôt est de fournir un workflow de validation sûr, limité et vérifiable pour les évaluations de sécurité autorisées.
Il est conçu pour aider les défenseurs, les propriétaires d'actifs, les consultants et les équipes de sécurité internes à déterminer si un déploiement spécifique de MCPJam Inspector est toujours vulnérable à CVE-2026-23744 sans effectuer d'actions destructrices inutiles ni collecter de données sensibles.
Ce validateur est intentionnellement contraint :
--authorized avant l'exécution.À un niveau élevé, le validateur :
La commande de preuve est intentionnellement limitée au contexte d'exécution de base tel que l'identité, le nom d'hôte, le répertoire de travail et les informations sur le noyau. Elle est destinée uniquement à prouver l'exécution de code sous le compte de service MCPJam Inspector.
Cet outil ne :
Le validateur est conçu pour les environnements d'évaluation autorisés et doit être exécuté depuis un poste de travail administratif de confiance.
Clonez le dépôt :
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
Aucune dépendance Python tierce n'est requise.
Validation de base :
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
Écrire un rapport JSON sur le disque :
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
Exemples de formats de cible :
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
Le drapeau --authorized est requis par conception.
Exemple :
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
Sans ce drapeau, le validateur se ferme et n'exécute pas l'évaluation.
Il s'agit d'une sauvegarde intentionnelle pour garantir que l'opérateur reconnaît explicitement qu'il est autorisé à tester la cible.
Le validateur utilise des codes de sortie utiles pour les pipelines CI et les vérifications de sécurité automatisées :
| Code de sortie | Signification |
|---|---|
0 | La vulnérabilité n'a pas été validée |
1 | La vulnérabilité a été validée |
2 | Arguments invalides, absence de reconnaissance d'autorisation ou erreur d'utilisation |
Un code de retour 1 ne signifie pas que le validateur a planté. Cela signifie que la cible semble vulnérable et que le résultat doit être traité comme une constatation de sécurité.
Le validateur renvoie du JSON structuré similaire à ce qui suit :
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
Les champs exacts peuvent varier en fonction du comportement de la cible, des conditions réseau et de la réponse du service.
Un résultat vulnérable signifie que le point de terminaison de connexion MCP non authentifié a lancé le processus fixe du validateur et a renvoyé des preuves.
Considérez cela comme une exécution de code à distance sous le compte de service MCPJam Inspector.
Réponse recommandée :
/api/mcp/connect.Un résultat non vulnérable signifie que le validateur n'a pas confirmé l'exécution.
Cela peut indiquer :
Un résultat non vulnérable ne doit pas être traité comme une évaluation de sécurité complète en soi. Confirmez séparément la version, l'exposition, les exigences d'authentification et les contrôles d'accès réseau.
Avant d'exécuter le validateur :
Après avoir exécuté le validateur :
Si le validateur confirme l'exposition, la constatation peut être décrite comme suit :
Le service MCPJam Inspector a été confirmé vulnérable à la CVE-2026-23744.
Lors de la validation autorisée, le point de terminaison non authentifié /api/mcp/connect
a fait en sorte que le service lance une commande de preuve fixe et non destructive et
retourne le contexte d'exécution. Cela confirme l'exécution de code à distance sous le compte de service MCPJam
Inspector. Aucune élévation de privilèges, accès aux identifiants,
persistance, mouvement latéral ou accès à des données sensibles n'a été tenté.
Étapes de correction recommandées :
127.0.0.1 ou à une interface de gestion de confiance./api/mcp/connect.Les défenseurs peuvent examiner les sources de télémétrie suivantes :
/api/mcp/connect.0.0.0.0.Exemple de logique de détection :
Recherchez les requêtes non authentifiées ou inattendues vers /api/mcp/connect suivies de
nouveaux processus enfants générés par le compte de service MCPJam Inspector.
Ce validateur est intentionnellement limité et ne doit pas être traité comme un scanner de sécurité complet.
Limitations connues :
Le validateur est conçu pour être vérifiable et contraint.
Choix d'implémentation importants :
Utilisez uniquement contre des actifs dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test.
Les utilisateurs sont responsables du respect des lois, contrats, politiques internes et règles d'engagement applicables.
N'utilisez pas cet outil pour des tests non autorisés, des analyses à l'échelle d'Internet, l'accès aux identifiants, la persistance, l'élévation de privilèges, le vol de données ou la perturbation.
Ce dépôt est un projet de validation autorisé indépendant.
Il ne s'agit pas de la divulgation originale de la vulnérabilité, de l'avis du fournisseur ou de la publication d'exploit.
Références principales :
Ce projet est publié sous la licence incluse dans ce dépôt.
Hygiène de dépôt recommandée :