
Validador de prova de conceito limitado para CVE-2026-23744. Confirma execução remota de código não autenticada no MCPJam Inspector através de um comando de evidência fixo e não destrutivo. Projetado para avaliações de segurança autorizadas com saída JSON estruturada.
Um validador limitado de prova de conceito para CVE-2026-23744 que afeta implantações vulneráveis do MCPJam Inspector.
Este projeto é uma ferramenta de validação independente e não destrutiva para a CVE-2026-23744 divulgada anteriormente. Não é a divulgação ou exploração original da vulnerabilidade.
Este repositório é destinado a profissionais de segurança validando sistemas que possuem ou têm autorização explícita por escrito para avaliar.
Este validador confirma a exposição fazendo com que o processo alvo do MCPJam Inspector execute um comando de evidência fixo e não interativo. Ele não fornece uma estrutura de exploração de propósito geral, shell, fluxo de trabalho pós-exploração, mecanismo de persistência, rotina de acesso a credenciais ou capacidade de escalonamento de privilégios.
Execute esta ferramenta apenas contra ativos que você possui ou para os quais tem permissão explícita por escrito para testar. Testes não autorizados podem violar leis, contratos, políticas de uso aceitável ou regras de engajamento.
/api/mcp/connectO propósito deste repositório é fornecer um fluxo de trabalho de validação seguro, limitado e auditável para avaliações de segurança autorizadas.
Ele foi projetado para ajudar defensores, proprietários de ativos, consultores e equipes de segurança internas a determinar se uma implantação específica do MCPJam Inspector ainda está vulnerável à CVE-2026-23744 sem realizar ações destrutivas desnecessárias ou coletar dados sensíveis.
Este validador é intencionalmente restrito:
--authorized antes de executar.Em alto nível, o validador:
O comando de evidência é intencionalmente limitado a informações básicas de contexto de execução, como identidade, nome do host, diretório de trabalho e informações do kernel. Ele se destina apenas a provar a execução de código sob a conta de serviço do MCPJam Inspector.
Esta ferramenta não:
O validador é projetado para ambientes de avaliação autorizados e deve ser executado a partir de uma estação de trabalho administrativa confiável.
Clone o repositório:
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
Nenhuma dependência Python de terceiros é necessária.
Validação básica:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
Escreva um relatório JSON no disco:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
Exemplos de formatos de alvo:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
A flag --authorized é necessária por design.
Exemplo:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
Sem esta flag, o validador sai e não executa a avaliação.
Esta é uma salvaguarda intencional para garantir que o operador reconheça explicitamente que está autorizado a testar o alvo.
O validador usa códigos de saída que são úteis para pipelines de CI e verificações de segurança automatizadas:
| Código de Saída | Significado |
|---|---|
0 | A vulnerabilidade não foi validada |
1 | A vulnerabilidade foi validada |
2 | Argumentos inválidos, falta de reconhecimento de autorização ou erro de uso |
Um código de retorno 1 não significa que o validador travou. Significa que o alvo
parece vulnerável e o resultado deve ser tratado como um achado de segurança.
O validador retorna JSON estruturado semelhante ao seguinte:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
Os campos exatos podem variar dependendo do comportamento do alvo, das condições de rede e da resposta do serviço.
Um resultado vulnerável significa que o endpoint de conexão MCP não autenticado iniciou o processo fixo do validador e retornou evidências.
Trate isso como execução remota de código sob a conta de serviço do MCPJam Inspector.
Resposta recomendada:
/api/mcp/connect.Um resultado não vulnerável significa que o validador não confirmou a execução.
Isso pode indicar:
Um resultado não vulnerável não deve ser tratado como uma avaliação de segurança completa por si só. Confirme a versão, exposição, requisitos de autenticação e controles de acesso de rede separadamente.
Antes de executar o validador:
Depois de executar o validador:
Se o validador confirmar a exposição, o achado pode ser descrito como:
O serviço MCPJam Inspector foi confirmado vulnerável à CVE-2026-23744.
Durante a validação autorizada, o endpoint não autenticado /api/mcp/connect
fez com que o serviço lançasse um comando de evidência fixo e não destrutivo e
retornasse contexto de execução. Isso confirma execução remota de código sob a
conta de serviço do MCPJam Inspector. Nenhuma tentativa de escalonamento de privilégios,
acesso a credenciais, persistência, movimento lateral ou acesso a dados sensíveis foi feita.
Etapas de correção recomendadas:
127.0.0.1 ou a uma interface de gerenciamento confiável./api/mcp/connect.Defensores podem revisar as seguintes fontes de telemetria:
/api/mcp/connect.0.0.0.0.Exemplo de lógica de detecção:
Procure por requisições não autenticadas ou inesperadas a /api/mcp/connect seguidas por
novos processos filhos gerados pela conta de serviço do MCPJam Inspector.
Este validador é intencionalmente limitado e não deve ser tratado como um scanner de segurança completo.
Limitações conhecidas:
O validador é projetado para ser auditável e restrito.
Escolhas importantes de implementação:
Use apenas contra ativos que você possui ou tem permissão explícita para testar.
Os usuários são responsáveis por cumprir as leis aplicáveis, contratos, políticas internas e regras de engajamento.
Não use esta ferramenta para testes não autorizados, varredura em toda a internet, acesso a credenciais, persistência, escalonamento de privilégios, roubo de dados ou interrupção.
Este repositório é um projeto de validação autorizada independente.
Não é a divulgação original da vulnerabilidade, advisory do fornecedor ou lançamento de exploit.
Referências principais:
Este projeto é lançado sob a licença incluída neste repositório.
Higiene de repositório recomendada: