
Proof-of-concept e pesquisa ofensiva de segurança analisando a CVE-2026-23744 (MCPJam Inspector RCE não autenticado, corrigido na v1.4.3+).
AVISO: Este repositório e os scripts associados destinam-se exclusivamente a avaliações de segurança autorizadas, testes de penetração, pesquisa de segurança e análise educacional. Testar sistemas sem autorização escrita explícita é ilegal e estritamente proibido. O autor não assume nenhuma responsabilidade por má interpretação ou uso indevido deste material.
Este repositório contém um script de automação de Prova de Conceito (PoC) demonstrando CVE-2026-23744, uma vulnerabilidade de severidade crítica (CVSS 9.8) que afeta @mcpjam/inspector (versões <= 1.4.2).
A vulnerabilidade decorre de Autenticação Ausente para uma Função Crítica (CWE-306) combinada com um vínculo de rede padrão inseguro. Por padrão, a interface do MCPJam Inspector vincula-se a 0.0.0.0 em vez de 127.0.0.1, expondo o plano de controle da API HTTP exposta à rede local ou à internet. Atores de ameaças remotos podem explorar o endpoint não autenticado /api/mcp/connect transmitindo uma carga útil JSON elaborada contendo comandos arbitrários do sistema operacional dentro do objeto serverConfig, levando à Execução Remota de Código (RCE) com contexto completo.
A ferramenta automatizada de avaliação implementa a seguinte metodologia lógica:
/api/mcp/connect), forçando o runtime da aplicação a descer até a camada de shell e executar a carga útil.exploit.py: O principal framework de automação que lida com verificações de estado do host, codificação de carga útil e interação HTTP./api/mcp/connectGaranta que seu ambiente esteja devidamente provisionado com Python 3.x antes de executar o framework de avaliação.
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
or with custom port
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>