
Proof-of-concept exploit per CVE-2026-23744, una vulnerabilità di esecuzione remota di codice in MCPJam inspector <=1.4.2, attivata tramite richieste HTTP appositamente create per installare un server MCP dannoso.
MCPJam inspector <= 1.4.2 contiene una esecuzione di codice remoto causata da richieste HTTP appositamente create che attivano l'installazione del server MCP, consentendo agli attaccanti remoti di eseguire codice arbitrario; lo sfruttamento richiede accesso di rete all'interfaccia in ascolto.
Questa è la POC per questa vulnerabilità
Modifica il target TARGET, ATTACKER_IP e ATTACKER_PORT
Avvia un listener
nc -lvnp <ATTACKER_PORT>
python3 exploit.py