
Концепт-эксплойт (PoC) и исследование в области наступательной безопасности, посвящённые анализу CVE-2026-23744 (MCPJam Inspector: неаутентифицированное удалённое выполнение кода (RCE), исправлено в v1.4.3+).
@mcpjam/inspectorОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот репозиторий и связанные с ним скрипты предназначены исключительно для авторизованных оценок безопасности, тестирования на проникновение, исследований в области безопасности и образовательного анализа. Несанкционированное тестирование систем без явного письменного согласия является незаконным и строго запрещено. Автор не несёт ответственности за неправильное толкование или неправомерное использование данного материала.
| Свойство | Детали |
|---|
| ID CVE | CVE-2026-23744 |
| Оценка CVSS | 9.8 (Критическая) |
| Класс уязвимости | Отсутствие аутентификации для критической функции (CWE-306) |
| Затронутый пакет | @mcpjam/inspector <= 1.4.2 |
| Исправленная версия | @mcpjam/inspector >= 1.4.3 |
| Привязка по умолчанию | 0.0.0.0 (Доступен для локальной сети / Интернета) |
Этот репозиторий содержит скрипт автоматизации Proof-of-Concept (PoC), демонстрирующий CVE-2026-23744 — уязвимость критической степени серьёзности, затрагивающую @mcpjam/inspector (локальную платформу разработки для серверов Model Context Protocol).
Уязвимость возникает из-за отсутствия аутентификации для критической функции (CWE-306) в сочетании с небезопасной привязкой к сети по умолчанию. По умолчанию интерфейс MCPJam Inspector привязывается к 0.0.0.0, а не к 127.0.0.1, что открывает доступ к плоскости управления HTTP API для локальной сети или Интернета. Удалённые злоумышленники могут использовать неаутентифицированную конечную точку /api/mcp/connect, отправляя специально сформированный JSON-полезный код, содержащий произвольные команды операционной системы внутри объекта serverConfig, что приводит к удалённому выполнению кода (RCE) с полным контекстом.
Автоматизированный инструмент оценки реализует следующую логическую методологию:
/api/mcp/connect), принуждая среду выполнения приложения опуститься до уровня оболочки и выполнить полезный код.exploit.py: Основная структура автоматизации, обрабатывающая проверки состояния хоста, кодирование полезного кода и HTTP-взаимодействие./api/mcp/connectУбедитесь, что ваша среда должным образом подготовлена с Python 3.x перед запуском структуры оценки.
git clone [https://github.com/](https://github.com/)<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
### Выполнение
Запустите скрипт оценки против целевого хоста:
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
Или укажите пользовательский порт цели:
'''bash
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>
### Исправление и смягчение последствий
Обновите пакет: Обновите @mcpjam/inspector до версии 1.4.3 или выше.
Сетевая привязка: Убедитесь, что приложение явно привязывается к 127.0.0.1 (localhost), а не к 0.0.0.0.
Контроль доступа: Ограничьте сетевой доступ доверенными управляющими подсетями с помощью правил межсетевого экрана на хосте (iptables / ufw) или групп безопасности.
### График раскрытия информации
2026-01-16: CVE-2026-23744 опубликована в Национальной базе данных уязвимостей (NVD).
2026-01-16: Исправление от поставщика опубликовано в версии 1.4.3 (коммит e6b9cf9).
2026-01-23: Опубликованы публичные раскрытия уязвимости и технические рекомендации.
### Ссылки
https://nvd.nist.gov/vuln/detail/CVE-2026-23744
https://github.com/advisories/GHSA-232v-j27c-5pp6
https://cwe.mitre.org/data/definitions/306.html