
CVE-2026-23744 리버스 셸
CVE-2026-23744 RCE
이 취약점을 분석하던 중, MCPJam Inspector가 0.0.0.0에 바인딩하여 /api/mcp/connect 엔드포인트를 네트워크에 노출하고 있다는 것을 발견했습니다. 이 엔드포인트는 command 및 args 필드를 포함하는 serverConfig가 담긴 JSON 객체를 수신합니다.
이 애플리케이션은 MCP 서버를 실행하기 위한 것이었지만, 사용자가 제공한 값을 처리하기 전에 제대로 검증하지 못했습니다. 그 결과 공격자는 임의의 명령과 인수가 포함된 조작된 HTTP 요청을 보낼 수 있었고, 서버가 이를 실행하면서 원격 코드 실행(RCE)으로 이어졌습니다.
가장 흥미로웠던 점은 익스플로잇 페이로드가 임의적이지 않다는 것이었습니다. Burp Suite로 정상적인 요청을 가로채면서 애플리케이션 자체가 command 및 args 필드를 사용한다는 것을 확인했습니다. 이러한 값이 HTTP 요청에서 프로세스 생성으로 어떻게 전달되는지 이해한 것은 공개된 PoC를 단순히 실행하는 대신 취약점의 근본 원인을 이해하는 데 도움이 되었습니다.