
CVE-2026-23744(MCPJam Inspector 무인증 RCE, v1.4.3+에서 패치됨)를 분석하는 Proof-of-concept 및 공격적 보안 연구입니다.
면책 고지: 이 저장소와 관련 스크립트는 승인된 보안 평가, 침투 테스트, 보안 연구 및 교육적 분석 목적으로만 제공됩니다. 명시적인 서면 동의 없이 시스템을 무단 테스트하는 것은 불법이며 엄격히 금지됩니다. 작성자는 본 자료의 오해 또는 오용으로 인한 책임을 지지 않습니다.
이 저장소는 CVE-2026-23744를 시연하는 개념 증명(PoC) 자동화 스크립트를 포함합니다. 이는 @mcpjam/inspector(버전 <= 1.4.2)에 영향을 미치는 치명적인 심각도(CVSS 9.8)의 취약점입니다.
이 취약점은 중요 기능에 대한 인증 누락(CWE-306) 과 안전하지 않은 기본 네트워크 바인딩이 결합되어 발생합니다. 기본적으로 MCPJam Inspector 인터페이스는 127.0.0.1이 아닌 0.0.0.0에 바인딩되어, HTTP API 제어 평면이 로컬 네트워크 또는 인터넷에 노출됩니다. 원격 공격자는 serverConfig 객체 내부에 임의의 운영 체제 명령이 포함된 조작된 JSON 페이로드를 전송하여 인증되지 않은 /api/mcp/connect 엔드포인트를 악용할 수 있으며, 이를 통해 전체 컨텍스트에서 원격 코드 실행(RCE)이 가능합니다.
자동화된 평가 도구는 다음과 같은 논리적 방법론을 구현합니다:
/api/mcp/connect)에 인증되지 않은 HTTP POST 요청을 전송하여 애플리케이션 런타임이 셸 계층으로 전환되어 페이로드를 실행하도록 강제합니다.exploit.py: 호스트 상태 확인, 페이로드 인코딩 및 HTTP 상호 작용을 처리하는 핵심 자동화 프레임워크./api/mcp/connect평가 프레임워크를 실행하기 전에 환경에 Python 3.x가 제대로 준비되어 있는지 확인하십시오.
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
or with custom port
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>