
CVE-2026-23744 Proof-of-concept.
MCPJam inspector é uma plataforma de desenvolvimento local-first para servidores MCP. As versões <=1.4.2 são vulneráveis a uma vulnerabilidade de execução remota de código, que permite a um invasor enviar uma solicitação HTTP maliciosa que aciona a instalação de um servidor MCP, levando a RCE. Para mais detalhes sobre a vulnerabilidade, consulte as referências.
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help show the help message and exit
--lhost LHOST local host IP
--lport LPORT local host port
--rhost RHOST remote IP
--rport RPORT remote port