
CVE-2026-23744 Reverse shell
CVE-2026-23744 RCE
En analysant cette vulnérabilité, j'ai découvert que MCPJam Inspector exposait le point de terminaison /api/mcp/connect sur le réseau en se liant à 0.0.0.0. Ce point de terminaison accepte un objet JSON contenant serverConfig, incluant les champs command et args.
L'application était destinée à lancer des serveurs MCP, mais elle n'a pas correctement validé les valeurs fournies par l'utilisateur avant de les traiter. En conséquence, un attaquant pouvait envoyer une requête HTTP malveillante contenant des commandes et arguments arbitraires, qui étaient ensuite exécutés par le serveur, conduisant à une exécution de code à distance (RCE).
Ce que j'ai trouvé le plus intéressant, c'est que la charge utile de l'exploit n'était pas arbitraire. En interceptant des requêtes légitimes avec Burp Suite, j'ai observé que l'application elle-même utilisait les champs command et args. Comprendre comment ces valeurs passaient d'une requête HTTP à la création de processus m'a aidé à comprendre la cause racine de la vulnérabilité plutôt que d'exécuter simplement un PoC public.