
CVE-2026-23744에 대한 개념 증명 익스플로잇으로, 제작된 HTTP 요청을 통해 MCPJam Inspector 버전 1.4.2 이하에서 인증 없이 원격 코드 실행이 가능함을 입증합니다.
이 PoC의 Python 스크립트는 MCPJam inspector(버전 <= 1.4.2)를 실행 중인 대상 호스트에 간단한 HTTP 요청을 보내 RCE 공격을 트리거합니다. 자세한 내용은 이 권고를 참조하세요.
requests 설치:
pip install requests
먼저 리스너를 설정하세요:
nc -lvnp <lport> # 리스닝 포트로 교체
그런 다음 다른 셸을 열고 PoC를 실행하세요:
cd CVE-2026-23744
python3 exploit.py
이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 코드를 사용하지 마세요.
MIT 라이선스