
Prova de conceito de exploit para CVE-2026-23744, demonstrando execução remota de código não autenticada no MCPJam Inspector em versões até 1.4.2 por meio de requisições HTTP maliciosas.
O script Python nesta PoC envia uma simples requisição HTTP ao host alvo que executa o MCPJam inspector (versão <= 1.4.2) e dispara um ataque de RCE. Consulte este aviso para detalhes.
Instale o requests:
pip install requests
Primeiro, configure seu listener:
nc -lvnp <lport> # substitua pela sua porta de escuta
Em seguida, abra outro shell e execute a PoC:
cd CVE-2026-23744
python3 exploit.py
Este projeto é apenas para fins educacionais e de pesquisa. Não use este código contra sistemas que você não possui ou para os quais não tem permissão explícita de teste.
Licença MIT