
CVE-2026-23744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MCPJam इंस्पेक्टर <=1.4.2 में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो एक दुर्भावनापूर्ण MCP सर्वर स्थापित करने के लिए क्राफ्टेड HTTP अनुरोधों के माध्यम से ट्रिगर होती है।
MCPJam inspector <= 1.4.2 में एक रिमोट कोड एक्ज़ीक्यूशन शामिल है जो क्राफ्टेड HTTP अनुरोधों द्वारा MCP सर्वर इंस्टॉलेशन को ट्रिगर करने के कारण होता है, जिससे रिमोट हमलावर मनमाना कोड निष्पादित कर सकते हैं, शोषण के लिए लिसनिंग इंटरफ़ेस तक नेटवर्क एक्सेस की आवश्यकता होती है।
यह इस कमजोरी के लिए POC है
लक्ष्य TARGET, ATTACKER_IP और ATTACKER_PORT को संपादित करें
एक लिसनर शुरू करें
nc -lvnp <ATTACKER_PORT>
python3 exploit.py