
Prova de conceito de exploit para CVE-2026-23744, uma vulnerabilidade de execução remota de código no MCPJam inspector <=1.4.2, acionada por meio de requisições HTTP maliciosas para instalar um servidor MCP malicioso.
O MCPJam inspector <= 1.4.2 contém uma execução remota de código causada por requisições HTTP maliciosas que acionam a instalação do servidor MCP, permitindo que atacantes remotos executem código arbitrário. A exploração requer acesso à rede na interface de escuta.
Este é o POC para esta vulnerabilidade
Edite o alvo TARGET, ATTACKER_IP e ATTACKER_PORT
Inicie um listener
nc -lvnp <ATTACKER_PORT>
python3 exploit.py