
Ricerca proof-of-concept e di sicurezza offensiva che analizza CVE-2026-23744 (MCPJam Inspector RCE non autenticata, corretta nella v1.4.3+).
@mcpjam/inspectorDISCLAIMER: Questo repository e gli script associati sono destinati esclusivamente a valutazioni di sicurezza autorizzate, test di penetrazione, ricerca sulla sicurezza e analisi didattiche. Il test non autorizzato di sistemi senza esplicito consenso scritto è illegale e severamente proibito. L'autore non si assume alcuna responsabilità per interpretazioni errate o uso improprio di questo materiale.
| Proprietà | Dettagli |
|---|
| ID CVE | CVE-2026-23744 |
| Punteggio CVSS | 9.8 (Critico) |
| Classe di Vulnerabilità | Autenticazione Mancante per Funzione Critica (CWE-306) |
| Pacchetto Interessato | @mcpjam/inspector <= 1.4.2 |
| Versione Corretta | @mcpjam/inspector >= 1.4.3 |
| Binding Predefinito | 0.0.0.0 (Esposto alla rete locale / Internet) |
Questo repository contiene uno script di automazione Proof-of-Concept (PoC) che dimostra CVE-2026-23744, una vulnerabilità di gravità critica che interessa @mcpjam/inspector (una piattaforma di sviluppo local-first per server Model Context Protocol).
La vulnerabilità deriva da Autenticazione Mancante per Funzione Critica (CWE-306) combinata con un binding di rete predefinito non sicuro. Di default, l'interfaccia MCPJam Inspector si collega a 0.0.0.0 anziché a 127.0.0.1, esponendo il piano di controllo dell'API HTTP alla rete locale o a internet. Attori malintenzionati remoti possono sfruttare l'endpoint non autenticato /api/mcp/connect trasmettendo un payload JSON appositamente costruito contenente comandi arbitrari del sistema operativo all'interno dell'oggetto serverConfig, portando a Esecuzione Remota di Codice (RCE) a pieno contesto.
Lo strumento di valutazione automatizzato implementa la seguente metodologia logica:
/api/mcp/connect), forzando il runtime dell'applicazione a scendere al livello della shell ed eseguire il payload.exploit.py: Il framework di automazione principale che gestisce i controlli di stato dell'host, la codifica del payload e l'interazione HTTP./api/mcp/connectAssicurati che il tuo ambiente sia correttamente predisposto con Python 3.x prima di eseguire il framework di valutazione.
git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
### Esecuzione
Esegui lo script di valutazione contro l'host target:
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
Oppure specifica una porta target personalizzata:
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
### Rimedio e Mitigazione
Aggiorna il Pacchetto: Aggiorna @mcpjam/inspector alla versione 1.4.3 o successiva.
Binding di Rete: Assicurati che l'applicazione si colleghi esplicitamente a 127.0.0.1 (localhost) anziché a 0.0.0.0.
Controllo degli Accessi: Limita l'esposizione di rete alle sottoreti di gestione fidate utilizzando regole firewall basate su host (iptables / ufw) o gruppi di sicurezza.
### Cronologia della Divulgazione
2026-01-16: CVE-2026-23744 pubblicato nel National Vulnerability Database (NVD).
2026-01-16: Patch del fornitore pubblicata nella versione 1.4.3 (commit e6b9cf9).
2026-01-23: Divulgazioni pubbliche della vulnerabilità e advisory tecnici rilasciati.
### Riferimenti
https://nvd.nist.gov/vuln/detail/CVE-2026-23744
https://github.com/advisories/GHSA-232v-j27c-5pp6
https://cwe.mitre.org/data/definitions/306.html