
CVE-2026-23744 のための制限付き概念実証検証ツール。MCPJam Inspector において、固定された非破壊的な証拠コマンドを介した認証不要のリモートコード実行を確認します。構造化された JSON 出力を伴う、許可されたセキュリティ評価向けに設計されています。
脆弱なMCPJam Inspectorデプロイメントに影響するCVE-2026-23744のための制限された概念実証バリデータです。
このプロジェクトは、以前に開示されたCVE-2026-23744のための独立した非破壊的な検証ツールです。元の脆弱性開示やエクスプロイトではありません。
このリポジトリは、自身が所有する、または明示的な書面による評価権限を持つシステムを検証するセキュリティ専門家を対象としています。
このバリデータは、対象のMCPJam Inspectorプロセスに固定された非対話型の証拠コマンドを実行させることで、露出を確認します。汎用的なエクスプロイトフレームワーク、シェル、ポストエクスプロイトワークフロー、永続化メカニズム、資格情報アクセスルーチン、または権限昇格機能を提供するものではありません。
このツールは、自身が所有するか、テストする明示的な書面による許可があるアセットに対してのみ実行してください。許可のないテストは、法律、契約、利用規定、または行動規範に違反する可能性があります。
/api/mcp/connectこのリポジトリの目的は、認可されたセキュリティ評価のための安全で制限され、監査可能な検証ワークフローを提供することです。
防御者、アセット所有者、コンサルタント、内部セキュリティチームが、不必要な破壊的アクションを実行したり機密データを収集したりすることなく、特定のMCPJam InspectorデプロイメントがCVE-2026-23744に対して依然として脆弱かどうかを判断できるように設計されています。
このバリデータは意図的に制約されています:
--authorized の確認を必須とします。大まかな流れ:
証拠コマンドは、ID、ホスト名、作業ディレクトリ、カーネル情報などの基本的なランタイムコンテキストに意図的に制限されています。MCPJam Inspectorサービスアカウント下でのコード実行を証明することのみを目的としています。
このツールは以下を行いません:
バリデータは認可された評価環境向けに設計されており、信頼できる管理ワークステーションから実行する必要があります。
リポジトリをクローンします:
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
サードパーティのPython依存関係は不要です。
基本的な検証:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
JSONレポートをディスクに書き込む:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
ターゲットフォーマットの例:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
--authorized フラグは設計上必須です。
例:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
このフラグがない場合、バリデータは終了し、評価を実行しません。
これは、オペレーターがターゲットをテストする権限があることを明示的に確認するための意図的な安全策です。
バリデータはCIパイプラインや自動セキュリティチェックに有用な終了コードを使用します:
| 終了コード | 意味 |
|---|---|
0 | 脆弱性が検証されなかった |
1 | 脆弱性が検証された |
2 | 引数が無効、認可の確認が欠落、または使用方法のエラー |
戻りコード 1 はバリデータがクラッシュしたことを意味しません。ターゲットが脆弱である可能性があり、その結果はセキュリティ発見事項として扱われるべきであることを意味します。
バリデータは以下のような構造化JSONを返します:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
正確なフィールドは、ターゲットの動作、ネットワーク状況、およびサービス応答によって異なる場合があります。
脆弱な結果は、認証されていないMCP接続エンドポイントがバリデータの固定プロセスを起動し、証拠を返したことを意味します。
これはMCPJam Inspectorサービスアカウント下でのリモートコード実行として扱ってください。
推奨される対応:
/api/mcp/connect への予期しないリクエストを確認する。非脆弱な結果は、バリデータが実行を確認できなかったことを意味します。
これは以下を示している可能性があります:
非脆弱な結果は、それだけでは完全なセキュリティ評価として扱われるべきではありません。バージョン、露出、認証要件、およびネットワークアクセス制御を別途確認してください。
バリデータを実行する前に:
バリデータを実行した後:
バリデータが露出を確認した場合、発見事項は次のように記述できます:
MCPJam InspectorサービスがCVE-2026-23744に対して脆弱であることが確認されました。
認可された検証中に、認証されていない /api/mcp/connect エンドポイントが、
サービスに固定された非破壊的な証拠コマンドを実行させ、ランタイムコンテキストを返しました。
これにより、MCPJam Inspectorサービスアカウント下でのリモートコード実行が確認されました。
権限昇格、資格情報アクセス、永続化、ラテラルムーブメント、または機密データアクセスは試行されていません。
推奨される是正手順:
127.0.0.1 または信頼できる管理インターフェースにバインドする。/api/mcp/connect への予期しないリクエストを検査する。防御者は以下のテレメトリソースを確認することができます:
/api/mcp/connect へのリクエストに対するHTTPアクセスログ0.0.0.0 での管理サービス露出検出ロジックの例:
/api/mcp/connect への認証されていない、または予期しないリクエストの後に、
MCPJam Inspectorサービスアカウントによって生成された新しい子プロセスを探します。
このバリデータは意図的に制限されており、完全なセキュリティスキャナーとして扱われるべきではありません。
既知の制限事項:
バリデータは監査可能かつ制約されるように設計されています。
重要な実装上の選択:
自身が所有するか、テストする明示的な許可があるアセットに対してのみ使用してください。
ユーザーは適用される法律、契約、内部ポリシー、および行動規範に従う責任があります。
このツールを許可されていないテスト、インターネット全体のスキャン、資格情報アクセス、永続化、権限昇格、データ盗難、または妨害行為に使用しないでください。
このリポジトリは独立した認可検証プロジェクトです。
これは元の脆弱性開示、ベンダーアドバイザリ、またはエクスプロイトリリースではありません。
主な参考文献:
このプロジェクトは、このリポジトリに含まれるライセンスの下でリリースされています。
推奨されるリポジトリ管理: