
CVE-2026-23744の概念実証(PoC)エクスプロイト。MCPJam Inspectorに影響する脆弱性で、公開された内部デバッグエンドポイントを介したリモートコード実行(RCE)を可能にします。
この脆弱性は、MCPJam Inspectorがデバッグおよび開発用に設計された内部APIエンドポイントを公開しているために存在します。これらのエンドポイントはユーザーが制御する入力を受け入れ、適切な検証やサニタイズを行わずに、それをシステムレベルのプロセス実行に直接渡します。 脆弱なエンドポイント(/api/mcp/connect)に細工したリクエストを送信することで、攻撃者はserverConfigオブジェクトを制御し、ホスト上で実行される任意のコマンドを指定できます。 このアプリケーションは、ユーザー入力に基づいてプロセスを起動し、それを有効なMCPサーバーとして扱おうとします。しかし、入力検証が欠如しているため、この動作を悪用して任意のシステムコマンドを実行できます。
このエクスプロイトは以下のロジックを悪用します:
commandargs
これらの値はサーバー上でプロセスを起動するために使用されますアプリケーションは長時間実行されるMCPプロセスを想定しているため、短命なコマンドは接続エラーを引き起こす可能性がありますが、コマンドは依然として実行されます。
python3 exploit.py <ターゲット> '<コマンド>'
例:
python3 exploit.py domain.com "sleep 4"
これはブラインドRCEです: