
Proof-of-concept эксплойт для CVE-2026-23744, демонстрирующий неаутентифицированное удалённое выполнение кода в MCPJam Inspector версиях до 1.4.2 через специально сформированные HTTP-запросы.
Скрипт Python в этом PoC отправляет простой HTTP-запрос на целевой хост, на котором запущен MCPJam inspector (версия <= 1.4.2), и запускает RCE-атаку. Подробности см. в этом уведомлении.
Установка requests:
pip install requests
Сначала настройте свой listener:
nc -lvnp <lport> # замените на ваш порт прослушивания
Затем откройте другой shell и запустите PoC:
cd CVE-2026-23744
python3 exploit.py
Этот проект предназначен только для образовательных и исследовательских целей. Не используйте этот код против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Лицензия MIT