
CVE-2026-23744の概念実証エクスプロイト。MCPJam inspector <=1.4.2におけるリモートコード実行の脆弱性で、悪意のあるMCPサーバーをインストールするための細工されたHTTPリクエストを介してトリガーされます。
MCPJam inspector <= 1.4.2 には、細工されたHTTPリクエストがMCPサーバーのインストールをトリガーすることによって引き起こされるリモートコード実行が含まれており、リモートの攻撃者が任意のコードを実行できる可能性があります。この脆弱性を悪用するには、リスニングインターフェースへのネットワークアクセスが必要です。
これはこの脆弱性のPOCです
ターゲットの TARGET、ATTACKER_IP、ATTACKER_PORT を編集します
リスナーを起動します
nc -lvnp <ATTACKER_PORT>
python3 exploit.py