
Ограниченный верификатор концептуального доказательства для CVE-2026-23744. Подтверждает неавторизованное удаленное выполнение кода в MCPJam Inspector через фиксированную, неразрушающую команду для сбора доказательств. Предназначен для авторизованных оценок безопасности с структурированным выводом в формате JSON.
Ограниченный проверочный валидатор для CVE-2026-23744, затрагивающий уязвимые развертывания MCPJam Inspector.
Этот проект является независимым, неразрушающим инструментом проверки для ранее раскрытого CVE-2026-23744. Он не является первоначальным раскрытием уязвимости или эксплойтом.
Этот репозиторий предназначен для специалистов по безопасности, проверяющих системы, которыми они владеют или на которые имеют явное письменное разрешение на оценку.
Этот валидатор подтверждает подверженность уязвимости, заставляя целевой процесс MCPJam Inspector выполнить фиксированную, неинтерактивную команду доказательства. Он не предоставляет инфраструктуру эксплойтов общего назначения, оболочку, рабочий процесс после эксплуатации, механизм сохранения, процедуру доступа к учетным данным или возможность повышения привилегий.
Запускайте этот инструмент только против активов, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное тестирование может нарушать законы, контракты, правила допустимого использования или правила взаимодействия.
/api/mcp/connectЦель этого репозитория — предоставить безопасный, ограниченный и проверяемый рабочий процесс проверки для авторизованных оценок безопасности.
Он предназначен для того, чтобы помочь защитникам, владельцам активов, консультантам и внутренним командам безопасности определить, остается ли конкретное развертывание MCPJam Inspector уязвимым для CVE-2026-23744, без выполнения ненужных разрушительных действий или сбора конфиденциальных данных.
Этот валидатор намеренно ограничен:
--authorized перед запуском.На высоком уровне валидатор:
Команда доказательства намеренно ограничена базовым контекстом времени выполнения, таким как идентификация, имя хоста, рабочий каталог и информация о ядре. Она предназначена только для доказательства выполнения кода от имени учетной записи сервиса MCPJam Inspector.
Этот инструмент не:
Валидатор разработан для авторизованных сред оценки и должен выполняться с доверенной административной рабочей станции.
Клонируйте репозиторий:
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
Сторонние зависимости Python не требуются.
Базовая проверка:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
Запись JSON-отчета на диск:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
Примеры форматов целей:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
Флаг --authorized требуется по замыслу.
Пример:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
Без этого флага валидатор завершает работу и не запускает оценку.
Это преднамеренная защита, чтобы гарантировать, что оператор явно подтверждает, что он авторизован на тестирование цели.
Валидатор использует коды возврата, полезные для CI-пайплайнов и автоматизированных проверок безопасности:
| Код возврата | Значение |
|---|---|
0 | Уязвимость не подтверждена |
1 | Уязвимость подтверждена |
2 | Неверные аргументы, отсутствие подтверждения авторизации или ошибка использования |
Код возврата 1 означает не сбой валидатора, а то, что цель кажется уязвимой, и результат следует рассматривать как находку безопасности.
Валидатор возвращает структурированный JSON, аналогичный следующему:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
Точные поля могут различаться в зависимости от поведения цели, сетевых условий и ответа сервиса.
Подтвержденная уязвимость означает, что неавторизованная конечная точка MCP-соединения запустила фиксированный процесс валидатора и вернула доказательства.
Рассматривайте это как удаленное выполнение кода от имени учетной записи сервиса MCPJam Inspector.
Рекомендуемые действия:
/api/mcp/connect.Отсутствие подтверждения уязвимости означает, что валидатор не подтвердил выполнение.
Это может указывать на:
Отсутствие подтверждения уязвимости не следует рассматривать как полноценную оценку безопасности. Подтвердите версию, подверженность, требования аутентификации и средства контроля сетевого доступа отдельно.
Перед запуском валидатора:
После запуска валидатора:
Если валидатор подтверждает подверженность, находка может быть описана как:
Сервис MCPJam Inspector был подтвержден как уязвимый к CVE-2026-23744.
В ходе авторизованной проверки неавторизованная конечная точка /api/mcp/connect
заставила сервис запустить фиксированную, неразрушающую команду доказательства и
вернуть контекст выполнения. Это подтверждает удаленное выполнение кода от имени
учетной записи сервиса MCPJam Inspector. Попытки повышения привилегий, доступа к
учетным данным, сохранения, бокового перемещения или доступа к конфиденциальным
данным не предпринимались.
Рекомендуемые шаги по устранению:
127.0.0.1 или доверенному интерфейсу управления./api/mcp/connect.Защитники могут проверять следующие источники телеметрии:
/api/mcp/connect.0.0.0.0.Пример логики обнаружения:
Ищите неавторизованные или неожиданные запросы к /api/mcp/connect, за которыми следуют
новые дочерние процессы, порожденные учетной записью сервиса MCPJam Inspector.
Этот валидатор намеренно ограничен и не должен рассматриваться как полный сканер безопасности.
Известные ограничения:
Валидатор спроектирован так, чтобы быть проверяемым и ограниченным.
Важные решения по реализации:
Используйте только против активов, которыми вы владеете или на тестирование которых имеете явное разрешение.
Пользователи несут ответственность за соблюдение применимых законов, контрактов, внутренних политик и правил взаимодействия.
Не используйте этот инструмент для несанкционированного тестирования, сканирования интернета, доступа к учетным данным, сохранения, повышения привилегий, кражи данных или нарушения работы.
Этот репозиторий является независимым проектом авторизованной проверки.
Он не является первоначальным раскрытием уязвимости, рекомендацией поставщика или выпуском эксплойта.
Основные ссылки:
Этот проект выпущен под лицензией, включенной в этот репозиторий.
Рекомендуемая гигиена репозитория: