
CVE-2026-23744 Reverse shell
CVE-2026-23744 RCE
В ходе анализа этой уязвимости я обнаружил, что MCPJam Inspector выставил конечную точку /api/mcp/connect в сеть, привязавшись к 0.0.0.0. Эта конечная точка принимает JSON-объект, содержащий serverConfig, включая поля command и args.
Приложение предназначалось для запуска MCP-серверов, но не выполняло должную проверку значений, предоставленных пользователем, перед их обработкой. В результате злоумышленник мог отправить специально сформированный HTTP-запрос, содержащий произвольные команды и аргументы, которые затем выполнялись бы сервером, что приводило к удаленному выполнению кода (RCE).
Самым интересным для меня стало то, что полезная нагрузка эксплойта не была произвольной. Перехватывая легитимные запросы с помощью Burp Suite, я заметил, что само приложение использует поля command и args. Понимание того, как эти значения переходят из HTTP-запроса в создание процесса, помогло мне разобраться в основной причине уязвимости, а не просто выполнить публичный PoC.