
CVE-2026-23744の概念実証エクスプロイト。細工されたHTTPリクエストを介して、MCPJam Inspectorバージョン1.4.2以前における認証不要のリモートコード実行を実証します。
このPoC内のPythonスクリプトは、MCPJam inspector(バージョン <= 1.4.2)を実行しているターゲットホストに単純なHTTPリクエストを送信し、RCE攻撃をトリガーします。詳細はこのアドバイザリを参照してください。
requestsのインストール:
pip install requests
まず、リスナーをセットアップします:
nc -lvnp <lport> # リスニングポートに置き換えてください
次に、別のシェルを開いてPoCを実行します:
cd CVE-2026-23744
python3 exploit.py
このプロジェクトは教育および研究目的のみで使用してください。 所有していないシステム、またはテストする明示的な許可を得ていないシステムに対して、このコードを使用しないでください。
MITライセンス