
PoC-эксплойт для CVE-2026-23744, уязвимости, затрагивающей MCPJam Inspector, которая позволяет удалённое выполнение команд (RCE) через открытые внутренние отладочные конечные точки.
Эта уязвимость существует, потому что MCPJam Inspector открывает внутренние конечные точки API, предназначенные для отладки и разработки. Эти конечные точки принимают вводимые пользователем данные и передают их напрямую в выполнение системных процессов без надлежащей проверки или очистки. Отправив специально сформированный запрос на уязвимую конечную точку (/api/mcp/connect), злоумышленник может управлять объектом serverConfig и указывать произвольные команды для выполнения на хосте. Приложение пытается запустить процесс на основе пользовательского ввода и обрабатывает его как допустимый MCP-сервер. Однако из-за отсутствия проверки ввода такое поведение можно использовать для выполнения произвольных системных команд.
Эксплойт злоупотребляет следующей логикой:
commandargs
Эти значения используются для запуска процесса на сервереПоскольку приложение ожидает долго работающий MCP-процесс, короткоживущие команды могут вызывать ошибки подключения — но команда всё равно выполняется.
python3 exploit.py <цель> '<команда>'
Пример:
python3 exploit.py domain.com "sleep 4"
Это слепое выполнение кода (blind RCE):