
CVE-2026-23744 概念実証。
MCPJam inspector は、MCP サーバー向けのローカルファースト開発プラットフォームです。バージョン <=1.4.2 にはリモートコード実行の脆弱性があり、攻撃者が細工した HTTP リクエストを送信すると MCP サーバーのインストールが誘発されて RCE に至る可能性があります。脆弱性の詳細については、参照リンクをご覧ください。
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help show the help message and exit
--lhost LHOST local host IP
--lport LPORT local host port
--rhost RHOST remote IP
--rport RPORT remote port