
Validatore di proof-of-concept vincolato per CVE-2026-23744. Conferma l'esecuzione di codice in remoto non autenticata in MCPJam Inspector tramite un comando di prova fisso e non distruttivo. Progettato per valutazioni di sicurezza autorizzate con output JSON strutturato.
Un validatore proof-of-concept limitato per CVE-2026-23744 che colpisce le installazioni vulnerabili di MCPJam Inspector.
Questo progetto è uno strumento di validazione indipendente e non distruttivo per la precedente divulgazione di CVE-2026-23744. Non è la divulgazione originale della vulnerabilità né un exploit.
Questo repository è destinato a professionisti della sicurezza che convalidano sistemi di loro proprietà o per i quali hanno esplicita autorizzazione scritta a valutare.
Questo validatore conferma l'esposizione causando l'esecuzione di un comando di prova fisso e non interattivo nel processo MCPJam Inspector di destinazione. Non fornisce un framework di exploit generico, shell, flusso di lavoro post-sfruttamento, meccanismo di persistenza, routine di accesso alle credenziali o capacità di escalation dei privilegi.
Esegui questo strumento solo contro asset di tua proprietà o per i quali hai esplicita autorizzazione scritta a testare. Test non autorizzati potrebbero violare leggi, contratti, politiche di utilizzo accettabile o regole di ingaggio.
/api/mcp/connectLo scopo di questo repository è fornire un flusso di lavoro di validazione sicuro, limitato e verificabile per valutazioni di sicurezza autorizzate.
È progettato per aiutare difensori, proprietari di asset, consulenti e team di sicurezza interni a determinare se una specifica installazione di MCPJam Inspector è ancora vulnerabile a CVE-2026-23744 senza eseguire azioni distruttive non necessarie o raccogliere dati sensibili.
Questo validatore è intenzionalmente limitato:
--authorized prima dell'esecuzione.Ad alto livello, il validatore:
Il comando di prova è intenzionalmente limitato a contesti di runtime di base come identità, hostname, directory di lavoro e informazioni sul kernel. È destinato solo a dimostrare l'esecuzione di codice sotto l'account di servizio MCPJam Inspector.
Questo strumento non:
Il validatore è progettato per ambienti di valutazione autorizzati e dovrebbe essere eseguito da una workstation amministrativa affidabile.
Clone il repository:
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
Non sono richieste dipendenze Python di terze parti.
Validazione di base:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
Scrivere un report JSON su disco:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
Esempi di formati target:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
Il flag --authorized è richiesto per progettazione.
Esempio:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
Senza questo flag, il validatore termina e non esegue la valutazione.
Questa è una salvaguardia intenzionale per garantire che l'operatore riconosca esplicitamente di essere autorizzato a testare il target.
Il validatore utilizza codici di uscita utili per pipeline CI e controlli di sicurezza automatizzati:
| Codice di Uscita | Significato |
|---|---|
0 | Vulnerabilità non validata |
1 | Vulnerabilità validata |
2 | Argomenti non validi, riconoscimento di autorizzazione mancante o errore di utilizzo |
Un codice di ritorno 1 non significa che il validatore si è bloccato. Significa che il target sembra vulnerabile e il risultato deve essere trattato come un riscontro di sicurezza.
Il validatore restituisce JSON strutturato simile al seguente:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
I campi esatti possono variare a seconda del comportamento del target, delle condizioni di rete e della risposta del servizio.
Un risultato vulnerabile significa che l'endpoint di connessione MCP non autenticato ha avviato il processo fisso del validatore e ha restituito prove.
Tratta questo come esecuzione di codice remota sotto l'account di servizio MCPJam Inspector.
Risposta consigliata: