
CVE-2026-23744 - MCPJam inspector 1.4.2 및 이전 버전은 원격 코드 실행(RCE)에 취약합니다. 이 도구는 기본적으로 0.0.0.0에서 수신 대기하므로, 공격자는 조작된 HTTP 요청을 전송하여 악성 MCP 서버의 설치 및 실행을 유발할 수 있습니다. 버전 1.4.3에는 이 문제에 대한 패치가 포함되어 있습니다.
MCPJam inspector는 MCP 서버를 위한 로컬 우선(local-first) 개발 플랫폼입니다. 1.4.2 및 이전 버전은 원격 코드 실행(RCE) 취약점에 취약하며, 이를 통해 공격자는 조작된 HTTP 요청을 보내 MCP 서버 설치를 트리거하여 RCE로 이어지게 할 수 있습니다. MCPJam inspector는 기본적으로 127.0.0.1 대신 0.0.0.0에서 수신 대기하므로, 공격자는 간단한 HTTP 요청을 통해 원격으로 RCE를 트리거할 수 있습니다. 1.4.3 버전에는 패치가 포함되어 있습니다.
| 취약점 소스 | 영향을 받는 버전 | 패치된 버전 |
|---|---|---|
@mcpjam/inspector | <= 1.4.2 | 1.4.3 |
npx @mcpjam/[email protected]
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'
피해자 서버에서:
![[Pasted image 20260120150109.png]](https://github.com/boroeurnprach/CVE-2026-23744-PoC/blob/main/Assets/Pasted%20image%2020260120150109.png)