
CVE-2026-23744 - MCPJam इंस्पेक्टर के 1.4.2 और पुराने संस्करण रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील हैं। क्योंकि उपकरण डिफ़ॉल्ट रूप से 0.0.0.0 पर सुनता है, एक हमलावर एक दुर्भावनापूर्ण MCP सर्वर की स्थापना और निष्पादन को ट्रिगर कर सकता है, एक क्राफ्टेड HTTP अनुरोध भेजकर। संस्करण 1.4.3 में इस मुद्दे के लिए एक पैच शामिल है।
MCPJam inspector MCP सर्वरों के लिए स्थानीय-प्रथम विकास मंच है। संस्करण 1.4.2 और इससे पहले के संस्करण रिमोट कोड निष्पादन (RCE) भेद्यता के लिए संवेदनशील हैं, जो एक हमलावर को एक निर्मित HTTP अनुरोध भेजने की अनुमति देता है, जो MCP सर्वर की स्थापना को ट्रिगर करता है, जिससे RCE होता है। चूंकि MCPJam inspector डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक सरल HTTP अनुरोध के माध्यम से RCE को दूरस्थ रूप से ट्रिगर कर सकता है। संस्करण 1.4.3 में एक पैच शामिल है।
| भेद्यता स्रोत | प्रभावित संस्करण | पैच किए गए संस्करण |
|---|
@mcpjam/inspector | <= 1.4.2 | 1.4.3 |
npx @mcpjam/[email protected]
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'
पीड़ित सर्वर में:
![[Pasted image 20260120150109.png]](https://github.com/boroeurnprach/CVE-2026-23744-PoC/blob/main/Assets/Pasted%20image%2020260120150109.png)