
Exploit para CVE-2026-23744, uma vulnerabilidade de execução remota de código no MCPJam Inspector, permitindo que atacantes executem comandos arbitrários por meio de requisições HTTP maliciosas.
O MCPJam Inspector é uma plataforma de desenvolvimento local-first para servidores MCP. Nas versões 1.4.2 (e anteriores), uma falha de RCE permite que atacantes enviem uma requisição HTTP maliciosa que instala um servidor MCP e executa código remotamente, porque o serviço escuta em 0.0.0.0 (em vez de 127.0.0.1) por padrão.
Para executar: