
Proof-of-concept e pesquisa ofensiva de segurança analisando a CVE-2026-23744 (MCPJam Inspector RCE não autenticado, corrigido na v1.4.3+).
@mcpjam/inspectorAVISO: Este repositório e os scripts associados destinam-se exclusivamente a avaliações de segurança autorizadas, testes de penetração, pesquisa de segurança e análise educacional. Testar sistemas sem autorização por escrito é ilegal e estritamente proibido. O autor não se responsabiliza por interpretação incorreta ou uso indevido deste material.
| Propriedade | Detalhes |
|---|
| ID CVE | CVE-2026-23744 |
| Pontuação CVSS | 9.8 (Crítica) |
| Classe de Vulnerabilidade | Ausência de Autenticação para Função Crítica (CWE-306) |
| Pacote Afetado | @mcpjam/inspector <= 1.4.2 |
| Versão Corrigida | @mcpjam/inspector >= 1.4.3 |
| Binding Padrão | 0.0.0.0 (Expõe à rede local / Internet) |
Este repositório contém um script de automação de Prova de Conceito (PoC) demonstrando a CVE-2026-23744, uma vulnerabilidade de severidade crítica que afeta o @mcpjam/inspector (uma plataforma de desenvolvimento local-first para servidores do Model Context Protocol).
A vulnerabilidade decorre da Ausência de Autenticação para Função Crítica (CWE-306) combinada com um binding de rede padrão inseguro. Por padrão, a interface do MCPJam Inspector faz bind em 0.0.0.0 em vez de 127.0.0.1, expondo o plano de controle da API HTTP à rede local ou à internet. Atores de ameaça remotos podem explorar o endpoint não autenticado /api/mcp/connect enviando um payload JSON elaborado contendo comandos arbitrários do sistema operacional dentro do objeto serverConfig, levando à Execução Remota de Código (RCE) com contexto completo.
A ferramenta de avaliação automatizada implementa a seguinte metodologia lógica:
/api/mcp/connect), forçando o runtime da aplicação a descer até a camada de shell e executar o payload.exploit.py: O framework de automação principal que gerencia verificações de estado do host, codificação de payload e interação HTTP./api/mcp/connectGaranta que seu ambiente esteja devidamente provisionado com Python 3.x antes de executar o framework de avaliação.
git clone [https://github.com/](https://github.com/)<seu-usuario>/CVE-2026-23744.git
cd CVE-2026-23744
### Execução
Execute o script de avaliação contra o host alvo:
'''bash
python3 exploit.py -t <ip_alvo> -api <api_alvo> -user <ip_usuario>
Ou especifique uma porta alvo personalizada:
'''bash
python3 exploit.py -t <ip_alvo> -api <api_alvo> -user <ip_usuario> -p <porta_alvo>
### Remediação e Mitigação
Atualize o Pacote: Atualize o @mcpjam/inspector para a versão 1.4.3 ou superior.
Binding de Rede: Garanta que a aplicação faça bind explicitamente em 127.0.0.1 (localhost) em vez de 0.0.0.0.
Controle de Acesso: Restrinja a exposição de rede a sub-redes de gerenciamento confiáveis usando regras de firewall baseadas no host (iptables / ufw) ou grupos de segurança.
### Linha do Tempo de Divulgação
2026-01-16: CVE-2026-23744 publicada no National Vulnerability Database (NVD).
2026-01-16: Patch do fornecedor publicado na versão 1.4.3 (commit e6b9cf9).
2026-01-23: Divulgações públicas da vulnerabilidade e avisos técnicos lançados.
### Referências
https://nvd.nist.gov/vuln/detail/CVE-2026-23744
https://github.com/advisories/GHSA-232v-j27c-5pp6
https://cwe.mitre.org/data/definitions/306.html