MCPJam inspector 是面向 MCP 服务器的本地优先开发平台。1.4.2 及更早版本存在远程代码执行(RCE)漏洞,攻击者可发送精心构造的 HTTP 请求,触发 MCP 服务器的安装,从而导致 RCE。由于 MCPJam inspector 默认监听 0.0.0.0 而非 127.0.0.1,攻击者可通过简单的 HTTP 请求远程触发 RCE。1.4.3 版本已包含修复补丁。
| 漏洞来源 | 受影响版本 | 已修补版本 |
|---|---|---|
@mcpjam/inspector | <= 1.4.2 | 1.4.3 |
npx @mcpjam/[email protected]
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'
在受害服务器上:
![[Pasted image 20260120150109.png]](https://github.com/boroeurnprach/CVE-2026-23744-PoC/blob/main/Assets/Pasted%20image%2020260120150109.png)