
CVE-2026-23744のエクスプロイト。MCPJam Inspectorのリモートコード実行の脆弱性で、細工されたHTTPリクエストを介して攻撃者が任意のコマンドを実行できるようにします。
MCPJam Inspectorは、MCPサーバー向けのローカルファースト開発プラットフォームです。バージョン1.4.2(およびそれ以前)では、サービスがデフォルトで0.0.0.0(127.0.0.1ではなく)で待ち受けるため、攻撃者が細工したHTTPリクエストを送信してMCPサーバーをインストールし、リモートでコードを実行できるRCEの脆弱性が存在します。
実行方法: