
Эксплойт для CVE-2026-23744, уязвимости удалённого выполнения кода в MCPJam Inspector, позволяющей злоумышленникам выполнять произвольные команды с помощью специально сформированных HTTP-запросов.
MCPJam Inspector — это локальная платформа разработки для MCP-серверов. В версиях 1.4.2 (и более ранних) уязвимость RCE позволяет злоумышленникам отправлять специально сформированные HTTP-запросы, которые устанавливают MCP-сервер и выполняют код удалённо, поскольку сервис по умолчанию прослушивает адрес 0.0.0.0 (вместо 127.0.0.1).
Для запуска: