
CVE-2026-23744(MCPJam Inspector の未認証 RCE、v1.4.3+ でパッチ適用済み)を分析する概念実証および攻撃的セキュリティ研究。
免責事項: このリポジトリおよび関連スクリプトは、認可されたセキュリティ評価、ペネトレーションテスト、セキュリティ研究、教育目的の分析にのみ使用することを目的としています。明示的な書面による同意なしにシステムをテストすることは違法であり、固く禁止されています。著者は、この資料の誤解または誤用について一切の責任を負いません。
このリポジトリには、CVE-2026-23744 を実証する Proof-of-Concept (PoC) 自動化スクリプトが含まれています。これは、@mcpjam/inspector (バージョン <= 1.4.2) に影響を与える重大度の高い脆弱性 (CVSS 9.8) です。
この脆弱性は、重要な機能に対する認証の欠如 (CWE-306) と安全でないデフォルトのネットワークバインドが組み合わさったことに起因します。デフォルトでは、MCPJam Inspector インターフェースは 127.0.0.1 ではなく 0.0.0.0 にバインドされるため、露出した HTTP API コントロールプレーンがローカルネットワークまたはインターネットに公開されます。リモートの脅威アクターは、serverConfig オブジェクト内に任意のオペレーティングシステムコマンドを含む巧妙に細工された JSON ペイロードを送信することで、認証されていない /api/mcp/connect エンドポイントを悪用し、完全なコンテキストでのリモートコード実行 (RCE) につなげることができます。
自動化された評価ツールは、次の論理的な方法論を実装しています:
/api/mcp/connect) に認証されていない HTTP POST リクエストを送信し、アプリケーションランタイムをシェル層に落としてペイロードを実行させます。exploit.py: ホスト状態のチェック、ペイロードエンコーディング、HTTP インタラクションを処理するコア自動化フレームワーク。/api/mcp/connect評価フレームワークを実行する前に、環境に Python 3.x が適切に準備されていることを確認してください。
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
or with custom port
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>