
Эксплойт для проверки концепции для CVE-2026-23744, уязвимости удалённого выполнения кода в MCPJam inspector <=1.4.2, срабатывающей через специально сформированные HTTP-запросы для установки вредоносного MCP-сервера.
MCPJam inspector <= 1.4.2 содержит удалённое выполнение кода, вызванное специально сформированными HTTP-запросами, запускающими установку MCP-сервера, что позволяет удалённым злоумышленникам выполнять произвольный код; для эксплуатации требуется сетевой доступ к прослушивающему интерфейсу.
Это POC для данной уязвимости
Отредактируйте целевые TARGET, ATTACKER_IP и ATTACKER_PORT
Запустите прослушиватель
nc -lvnp <ATTACKER_PORT>
python3 exploit.py