
Prova de Conceito (PoC) de exploit para CVE-2026-23744, uma vulnerabilidade que afeta o MCPJam Inspector e permite execução remota de comandos (RCE) por meio de endpoints internos de depuração expostos.
Esta vulnerabilidade existe porque o MCPJam Inspector expõe endpoints de API internos destinados à depuração e ao desenvolvimento. Esses endpoints aceitam entrada controlada pelo usuário e a passam diretamente para a execução de processos em nível de sistema, sem validação ou sanitização adequada. Ao enviar uma solicitação maliciosa para o endpoint vulnerável (/api/mcp/connect), um atacante pode controlar o objeto serverConfig e especificar comandos arbitrários para serem executados no host. O aplicativo tenta iniciar um processo com base na entrada do usuário e tratá-lo como um servidor MCP válido. No entanto, devido à falta de validação de entrada, esse comportamento pode ser abusado para executar comandos arbitrários do sistema.
O exploit abusa da seguinte lógica:
commandargs
Esses valores são usados para iniciar um processo no servidorComo o aplicativo espera um processo MCP de longa duração, comandos de curta duração podem causar erros de conexão — mas o comando ainda é executado.
python3 exploit.py ''
Exemplo:
python3 exploit.py domain.com "sleep 4"
Este é um RCE cego: