针对 MCPJam Inspector <=1.4.2 的漏洞利用工具
使用 pip install -r requirements.txt 安装依赖库 - 使用 python CVE-2026-23744 --help 查看信息
MCPJam inspector 是面向 MCP 服务器的本地优先开发平台。最新版本 1.4.2 及更早版本存在远程代码执行(RCE)漏洞,攻击者可发送特制的 HTTP 请求来触发 MCP 服务器的安装,从而导致远程代码执行。
该漏洞与 CVE-2025-49596 类似,但更为严重。CVE-2025-49596 需要诱骗用户点击恶意链接,而该漏洞无需任何用户交互即可利用。由于 MCPJam inspector 默认监听 0.0.0.0 而非 127.0.0.1,攻击者可通过简单的 HTTP 请求远程触发远程代码执行。