
# CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MCPJam Inspector संस्करण 1.4.2 तक में तैयार किए गए HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन का प्रदर्शन करता है।
इस PoC में मौजूद Python स्क्रिप्ट MCPJam inspector (संस्करण <= 1.4.2) चला रहे लक्ष्य होस्ट को एक साधारण HTTP अनुरोध भेजती है और RCE हमले को ट्रिगर करती है। विवरण के लिए यह एडवाइज़री देखें।
requests इंस्टॉल करें:
pip install requests
सबसे पहले, अपना लिसनर सेट करें:
nc -lvnp <lport> # इसे अपने लिसनिंग पोर्ट से बदलें
फिर, एक और शेल खोलें, और PoC चलाएँ:
cd CVE-2026-23744
python3 exploit.py
यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। इस कोड का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
MIT लाइसेंस