
Validatore di proof-of-concept vincolato per CVE-2026-23744. Conferma l'esecuzione di codice in remoto non autenticata in MCPJam Inspector tramite un comando di prova fisso e non distruttivo. Progettato per valutazioni di sicurezza autorizzate con output JSON strutturato.
Un validatore proof-of-concept limitato per CVE-2026-23744 che colpisce le installazioni vulnerabili di MCPJam Inspector.
Questo progetto è uno strumento di validazione indipendente e non distruttivo per la precedente divulgazione di CVE-2026-23744. Non è la divulgazione originale della vulnerabilità né un exploit.
Questo repository è destinato a professionisti della sicurezza che convalidano sistemi di loro proprietà o per i quali hanno esplicita autorizzazione scritta a valutare.
Questo validatore conferma l'esposizione causando l'esecuzione di un comando di prova fisso e non interattivo nel processo MCPJam Inspector di destinazione. Non fornisce un framework di exploit generico, shell, flusso di lavoro post-sfruttamento, meccanismo di persistenza, routine di accesso alle credenziali o capacità di escalation dei privilegi.
Esegui questo strumento solo contro asset di tua proprietà o per i quali hai esplicita autorizzazione scritta a testare. Test non autorizzati potrebbero violare leggi, contratti, politiche di utilizzo accettabile o regole di ingaggio.
/api/mcp/connectLo scopo di questo repository è fornire un flusso di lavoro di validazione sicuro, limitato e verificabile per valutazioni di sicurezza autorizzate.
È progettato per aiutare difensori, proprietari di asset, consulenti e team di sicurezza interni a determinare se una specifica installazione di MCPJam Inspector è ancora vulnerabile a CVE-2026-23744 senza eseguire azioni distruttive non necessarie o raccogliere dati sensibili.
Questo validatore è intenzionalmente limitato:
--authorized prima dell'esecuzione.Ad alto livello, il validatore:
Il comando di prova è intenzionalmente limitato a contesti di runtime di base come identità, hostname, directory di lavoro e informazioni sul kernel. È destinato solo a dimostrare l'esecuzione di codice sotto l'account di servizio MCPJam Inspector.
Questo strumento non:
Il validatore è progettato per ambienti di valutazione autorizzati e dovrebbe essere eseguito da una workstation amministrativa affidabile.
Clone il repository:
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
Non sono richieste dipendenze Python di terze parti.
Validazione di base:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
Scrivere un report JSON su disco:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
Esempi di formati target:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
Il flag --authorized è richiesto per progettazione.
Esempio:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
Senza questo flag, il validatore termina e non esegue la valutazione.
Questa è una salvaguardia intenzionale per garantire che l'operatore riconosca esplicitamente di essere autorizzato a testare il target.
Il validatore utilizza codici di uscita utili per pipeline CI e controlli di sicurezza automatizzati:
| Codice di Uscita | Significato |
|---|---|
0 | Vulnerabilità non validata |
1 | Vulnerabilità validata |
2 | Argomenti non validi, riconoscimento di autorizzazione mancante o errore di utilizzo |
Un codice di ritorno 1 non significa che il validatore si è bloccato. Significa che il target sembra vulnerabile e il risultato deve essere trattato come un riscontro di sicurezza.
Il validatore restituisce JSON strutturato simile al seguente:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
I campi esatti possono variare a seconda del comportamento del target, delle condizioni di rete e della risposta del servizio.
Un risultato vulnerabile significa che l'endpoint di connessione MCP non autenticato ha avviato il processo fisso del validatore e ha restituito prove.
Tratta questo come esecuzione di codice remota sotto l'account di servizio MCPJam Inspector.
Risposta consigliata:
/api/mcp/connect.Un risultato non vulnerabile significa che il validatore non ha confermato l'esecuzione.
Questo può indicare:
Un risultato non vulnerabile non deve essere trattato come una valutazione di sicurezza completa da solo. Conferma versione, esposizione, requisiti di autenticazione e controlli di accesso di rete separatamente.
Prima di eseguire il validatore:
Dopo aver eseguito il validatore:
Se il validatore conferma l'esposizione, il riscontro può essere descritto come:
The MCPJam Inspector service was confirmed vulnerable to CVE-2026-23744.
During authorized validation, the unauthenticated /api/mcp/connect endpoint
caused the service to launch a fixed, non-destructive evidence command and
return runtime context. This confirms remote code execution under the MCPJam
Inspector service account. No privilege escalation, credential access,
persistence, lateral movement, or sensitive data access was attempted.
Passaggi di remediation consigliati:
127.0.0.1 o a un'interfaccia di gestione attendibile./api/mcp/connect.I difensori possono esaminare le seguenti fonti di telemetria:
/api/mcp/connect.0.0.0.0.Esempio di logica di rilevamento:
Look for unauthenticated or unexpected requests to /api/mcp/connect followed by
new child processes spawned by the MCPJam Inspector service account.
Questo validatore è intenzionalmente limitato e non deve essere trattato come uno scanner di sicurezza completo.
Limitazioni note:
Il validatore è progettato per essere verificabile e limitato.
Scelte di implementazione importanti:
Usa solo contro asset di tua proprietà o per i quali hai esplicita autorizzazione a testare.
Gli utenti sono responsabili del rispetto delle leggi, dei contratti, delle politiche interne e delle regole di ingaggio applicabili.
Non utilizzare questo strumento per test non autorizzati, scansioni su Internet, accesso alle credenziali, persistenza, escalation dei privilegi, furto di dati o interruzioni.
Questo repository è un progetto indipendente di validazione autorizzata.
Non è la divulgazione originale della vulnerabilità, l'avviso del fornitore o il rilascio dell'exploit.
Riferimenti principali:
Questo progetto è rilasciato sotto la licenza inclusa in questo repository.
Igiene del repository consigliata: