
CVE-2026-23744에 대한 개념 증명 익스플로잇으로, MCPJam inspector <=1.4.2의 원격 코드 실행 취약점이며, 악성 MCP 서버를 설치하도록 조작된 HTTP 요청을 통해 트리거됩니다.
MCPJam inspector <= 1.4.2에는 조작된 HTTP 요청이 MCP 서버 설치를 트리거하여 발생하는 원격 코드 실행 취약점이 포함되어 있으며, 원격 공격자가 임의 코드를 실행할 수 있습니다. 이 취약점을 악용하려면 수신 인터페이스에 대한 네트워크 접근이 필요합니다.
이것은 이 취약점에 대한 POC입니다
대상 TARGET, ATTACKER_IP 및 ATTACKER_PORT를 편집합니다
리스너를 시작합니다
nc -lvnp <ATTACKER_PORT>
python3 exploit.py