
CVE-2026-23744 Preuve de concept.
MCPJam inspector est une plateforme de développement local-first pour les serveurs MCP. Les versions <=1.4.2 sont vulnérables à une faille d'exécution de code à distance, qui permet à un attaquant d'envoyer une requête HTTP spécialement conçue qui déclenche l'installation d'un serveur MCP, conduisant à une RCE. Pour plus de détails sur la vulnérabilité, voir les références.
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help show the help message and exit
--lhost LHOST local host IP
--lport LPORT local host port
--rhost RHOST remote IP
--rport RPORT remote port