
Preuve de concept d'exploitation pour CVE-2026-23744, une vulnérabilité d'exécution de code à distance dans MCPJam inspector <=1.4.2, déclenchée via des requêtes HTTP malveillantes pour installer un serveur MCP malveillant.
MCPJam inspector <= 1.4.2 contient une exécution de code à distance provoquée par des requêtes HTTP malveillantes déclenchant l'installation du serveur MCP, permettant à des attaquants distants d'exécuter du code arbitraire. L'exploitation nécessite un accès réseau à l'interface d'écoute.
Ceci est la preuve de concept (POC) pour cette vulnérabilité
Modifiez la cible TARGET, ATTACKER_IP et ATTACKER_PORT
Démarrez un écouteur
nc -lvnp <ATTACKER_PORT>
python3 exploit.py