
Preuve de concept et recherche offensive en sécurité analysant CVE-2026-23744 (MCPJam Inspector RCE non authentifiée, corrigée dans v1.4.3+).
@mcpjam/inspectorAVERTISSEMENT : Ce dépôt et les scripts associés sont destinés uniquement à des évaluations de sécurité autorisées, des tests d'intrusion, de la recherche en sécurité et de l'analyse pédagogique. Tester des systèmes sans consentement écrit explicite est illégal et strictement interdit. L'auteur décline toute responsabilité en cas de mauvaise interprétation ou d'utilisation abusive de ce contenu.
| Propriété | Détails |
|---|---|
| ID CVE | CVE-2026-23744 |
| Score CVSS | 9.8 (Critique) |
| Classe de vulnérabilité | Authentification manquante pour une fonction critique (CWE-306) |
| Paquet affecté | @mcpjam/inspector <= 1.4.2 |
| Version corrigée | @mcpjam/inspector >= 1.4.3 |
| Liaison par défaut | 0.0.0.0 (Exposé au réseau local / Internet) |
Ce dépôt contient un script d'automatisation de preuve de concept (PoC) démontrant CVE-2026-23744, une vulnérabilité de gravité critique affectant @mcpjam/inspector (une plateforme de développement locale pour les serveurs Model Context Protocol).
La vulnérabilité découle d'une authentification manquante pour une fonction critique (CWE-306) combinée à une liaison réseau par défaut non sécurisée. Par défaut, l'interface MCPJam Inspector se lie à 0.0.0.0 plutôt qu'à 127.0.0.1, exposant le plan de contrôle de l'API HTTP au réseau local ou à Internet. Des acteurs malveillants distants peuvent exploiter le point de terminaison /api/mcp/connect non authentifié en transmettant une charge utile JSON spécialement conçue contenant des commandes arbitraires du système d'exploitation à l'intérieur de l'objet serverConfig, entraînant une exécution de code à distance (RCE) en contexte complet.
L'outil d'évaluation automatisé met en œuvre la méthodologie logique suivante :
/api/mcp/connect), forçant l'environnement d'exécution de l'application à descendre au niveau du shell et à exécuter la charge utile.exploit.py : Le framework d'automatisation principal gérant la vérification de l'état de l'hôte, l'encodage de la charge utile et l'interaction HTTP./api/mcp/connectAssurez-vous que votre environnement est correctement provisionné avec Python 3.x avant d'exécuter le framework d'évaluation.
git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
### Exécution
Exécutez le script d'évaluation contre l'hôte cible :
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
Ou spécifiez un port cible personnalisé :
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
### Remédiation et atténuation
Mise à niveau du paquet : Mettez à jour @mcpjam/inspector vers la version 1.4.3 ou supérieure.
Liaison réseau : Assurez-vous que l'application se lie explicitement à 127.0.0.1 (localhost) plutôt qu'à 0.0.0.0.
Contrôle d'accès : Restreignez l'exposition réseau aux sous-réseaux de gestion de confiance à l'aide de règles de pare-feu basées sur l'hôte (iptables / ufw) ou de groupes de sécurité.
### Chronologie de divulgation
2026-01-16 : CVE-2026-23744 publiée dans la National Vulnerability Database (NVD).
2026-01-16 : Correctif du fournisseur publié dans la version 1.4.3 (commit e6b9cf9).
2026-01-23 : Divulgations publiques de vulnérabilités et avis techniques publiés.
### Références
https://nvd.nist.gov/vuln/detail/CVE-2026-23744
https://github.com/advisories/GHSA-232v-j27c-5pp6
https://cwe.mitre.org/data/definitions/306.html