
CVE-2026-23744용 제한된 개념 증명 검증기입니다. 고정된 비파괴적 증거 명령을 통해 MCPJam Inspector에서 무인증 원격 코드 실행을 확인합니다. 승인된 보안 평가를 위해 구조화된 JSON 출력으로 설계되었습니다.
CVE-2026-23744에 취약한 MCPJam Inspector 배포를 위한 제한된 개념 증명 검증기입니다.
이 프로젝트는 이전에 공개된 CVE-2026-23744에 대한 독립적이고 비파괴적인 검증 도구입니다. 원본 취약점 공개 또는 익스플로잇이 아닙니다.
이 저장소는 자신이 소유하거나 명시적인 서면 승인을 받은 시스템을 검증하는 보안 전문가를 대상으로 합니다.
이 검증기는 대상 MCPJam Inspector 프로세스가 고정된 비대화형 증거 명령을 실행하도록 하여 노출 여부를 확인합니다. 일반 목적의 익스플로잇 프레임워크, 셸, 사후 침투 작업 흐름, 지속성 메커니즘, 자격 증명 접근 루틴 또는 권한 상승 기능을 제공하지 않습니다.
이 도구는 귀하가 소유하거나 테스트할 명시적인 서면 허가를 받은 자산에 대해서만 실행하십시오. 승인되지 않은 테스트는 법률, 계약, 허용 가능한 사용 정책 또는 참여 규칙을 위반할 수 있습니다.
/api/mcp/connect이 저장소의 목적은 공인된 보안 평가를 위한 안전하고 제한적이며 감사 가능한 검증 워크플로우를 제공하는 것입니다.
방어자, 자산 소유자, 컨설턴트 및 내부 보안 팀이 불필요한 파괴적 행위를 수행하거나 민감한 데이터를 수집하지 않고 특정 MCPJam Inspector 배포가 여전히 CVE-2026-23744에 취약한지 확인할 수 있도록 설계되었습니다.
이 검증기는 의도적으로 제약되어 있습니다:
--authorized 확인이 필요합니다.높은 수준에서 검증기는 다음을 수행합니다:
증거 명령은 의도적으로 신원, 호스트 이름, 작업 디렉터리 및 커널 정보와 같은 기본 런타임 컨텍스트로 제한됩니다. MCPJam Inspector 서비스 계정에서 코드 실행을 증명하기 위한 용도로만 사용됩니다.
이 도구는 다음을 수행하지 않습니다:
검증기는 공인된 평가 환경을 위해 설계되었으며 신뢰할 수 있는 관리 워크스테이션에서 실행해야 합니다.
저장소를 클론합니다:
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
타사 Python 종속성은 필요하지 않습니다.
기본 검증:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
JSON 보고서를 디스크에 기록:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
예시 대상 형식:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
--authorized 플래그는 설계상 필수입니다.
예시:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
이 플래그가 없으면 검증기가 종료되고 평가를 실행하지 않습니다.
운영자가 대상을 테스트할 권한이 있음을 명시적으로 확인하도록 하는 의도적인 안전장치입니다.
검증기는 CI 파이프라인 및 자동화된 보안 검사에 유용한 종료 코드를 사용합니다:
| 종료 코드 | 의미 |
|---|---|
0 | 취약점이 확인되지 않음 |
1 | 취약점이 확인됨 |
2 | 잘못된 인수, 인가 확인 누락 또는 사용 오류 |
반환 코드 1은 검증기가 충돌했음을 의미하지 않습니다. 대상이 취약한 것으로 보이며 결과를 보안 문제로 처리해야 함을 의미합니다.
검증기는 다음과 유사한 구조화된 JSON을 반환합니다:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
정확한 필드는 대상 동작, 네트워크 조건 및 서비스 응답에 따라 다를 수 있습니다.
취약한 결과는 인증되지 않은 MCP 연결 엔드포인트가 검증기의 고정된 프로세스를 실행하고 증거를 반환했음을 의미합니다.
MCPJam Inspector 서비스 계정에서 원격 코드 실행으로 처리하십시오.
권장 대응:
/api/mcp/connect에 대한 예기치 않은 요청이 있는지 서비스 로그를 검토합니다.취약하지 않은 결과는 검증기가 실행을 확인하지 못했음을 의미합니다.
이는 다음을 나타낼 수 있습니다:
취약하지 않은 결과를 그 자체로 완전한 보안 평가로 간주해서는 안 됩니다. 버전, 노출, 인증 요구 사항 및 네트워크 액세스 제어를 별도로 확인하십시오.
검증기 실행 전:
검증기 실행 후:
검증기가 노출을 확인한 경우, 발견 사항은 다음과 같이 설명될 수 있습니다:
MCPJam Inspector 서비스가 CVE-2026-23744에 취약한 것으로 확인되었습니다.
공인된 검증 중에 인증되지 않은 /api/mcp/connect 엔드포인트가 서비스로 하여금 고정된 비파괴적 증거 명령을 실행하고 런타임 컨텍스트를 반환하도록 했습니다. 이는 MCPJam Inspector 서비스 계정에서 원격 코드 실행을 확인합니다. 권한 상승, 자격 증명 접근, 지속성, 측면 이동 또는 민감한 데이터 접근은 시도되지 않았습니다.
권장 수정 단계:
127.0.0.1 또는 신뢰할 수 있는 관리 인터페이스에 바인딩합니다./api/mcp/connect에 대한 예기치 않은 요청이 있는지 로그를 검사합니다.방어자는 다음 텔레메트리 소스를 검토할 수 있습니다:
/api/mcp/connect에 대한 요청의 HTTP 액세스 로그0.0.0.0에서의 관리 서비스 노출예시 탐지 논리:
인증되지 않았거나 예기치 않은 /api/mcp/connect 요청과 함께 MCPJam Inspector 서비스 계정에서 생성된 새로운 자식 프로세스를 찾습니다.
이 검증기는 의도적으로 제한되어 있으며 완전한 보안 스캐너로 취급되어서는 안 됩니다.
알려진 제한 사항:
검증기는 감사 가능하고 제약되도록 설계되었습니다.
중요한 구현 선택:
귀하가 소유하거나 테스트할 명시적 권한이 있는 자산에 대해서만 사용하십시오.
사용자는 해당 법률, 계약, 내부 정책 및 참여 규칙을 준수할 책임이 있습니다.
이 도구를 승인되지 않은 테스트, 인터넷 전반 스캔, 자격 증명 접근, 지속성, 권한 상승, 데이터 도난 또는 중단에 사용하지 마십시오.
이 저장소는 독립적인 공인 검증 프로젝트입니다.
원본 취약점 공개, 공급업체 권고 또는 익스플로잇 릴리스가 아닙니다.
주요 참고 자료:
이 프로젝트는 이 저장소에 포함된 라이선스에 따라 배포됩니다.
권장 저장소 유지 관리: