
CVE-2026-23744(MCPJam Inspector の未認証 RCE、v1.4.3+ でパッチ適用済み)を分析する概念実証および攻撃的セキュリティ研究。
@mcpjam/inspector における認証なしリモートコード実行免責事項: このリポジトリおよび関連スクリプトは、許可されたセキュリティ評価、ペネトレーションテスト、セキュリティ研究、および教育目的の分析のみを目的としています。明示的な書面による同意なしにシステムを不正にテストすることは違法であり、固く禁止されています。著者は、本資料の誤解または誤用に対して一切の責任を負いません。
| プロパティ | 詳細 |
|---|---|
| CVE ID | CVE-2026-23744 |
| CVSS スコア | 9.8 (Critical) |
| 脆弱性クラス | 重要な機能に対する認証の欠如 (CWE-306) |
| 影響を受けるパッケージ | @mcpjam/inspector <= 1.4.2 |
| 修正済みバージョン | @mcpjam/inspector >= 1.4.3 |
| デフォルトのバインド | 0.0.0.0 (ローカルネットワーク / インターネットに公開) |
このリポジトリには、Model Context Protocol サーバー向けのローカルファースト開発プラットフォームである @mcpjam/inspector に影響を与える重大度の高い脆弱性 CVE-2026-23744 を実証する Proof-of-Concept (PoC) 自動化スクリプトが含まれています。
この脆弱性は、重要な機能に対する認証の欠如 (CWE-306) と、安全でないデフォルトのネットワークバインド設定が組み合わさることで発生します。デフォルトでは、MCPJam Inspector のインターフェースは 127.0.0.1 ではなく 0.0.0.0 にバインドされるため、HTTP API コントロールプレーンがローカルネットワークまたはインターネットに公開されます。リモートの脅威アクターは、serverConfig オブジェクト内に任意のオペレーティングシステムコマンドを含む細工された JSON ペイロードを送信することで、認証なしの /api/mcp/connect エンドポイントを悪用し、フルコンテキストでのリモートコード実行 (RCE) につなげることができます。
自動化された評価ツールは、以下の論理的な方法論を実装しています:
/api/mcp/connect) に認証なしの HTTP POST リクエストを送信し、アプリケーションランタイムを強制的にシェル層に落としてペイロードを実行させます。exploit.py: ホスト状態のチェック、ペイロードエンコーディング、HTTP インタラクションを処理する中核となる自動化フレームワーク。/api/mcp/connect評価フレームワークを実行する前に、環境に Python 3.x が適切にプロビジョニングされていることを確認してください。
git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
### 実行
ターゲットホストに対して評価スクリプトを実行します:
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
または、カスタムターゲットポートを指定します:
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
### 修復と緩和策
パッケージのアップグレード: @mcpjam/inspector をバージョン 1.4.3 以降に更新してください。
ネットワークバインド: アプリケーションが 0.0.0.0 ではなく 127.0.0.1 (localhost) に明示的にバインドされていることを確認してください。
アクセス制御: ホストベースのファイアウォールルール (iptables / ufw) またはセキュリティグループを使用して、信頼できる管理サブネットへのネットワーク公開を制限してください。
### 開示のタイムライン
2026-01-16: CVE-2026-23744 が National Vulnerability Database (NVD) に公開されました。
2026-01-16: ベンダーパッチがバージョン 1.4.3 (コミット e6b9cf9) で公開されました。
2026-01-23: 公開された脆弱性情報と技術アドバイザリがリリースされました。
### 参考情報
https://nvd.nist.gov/vuln/detail/CVE-2026-23744
https://github.com/advisories/GHSA-232v-j27c-5pp6
https://cwe.mitre.org/data/definitions/306.html