一个针对影响易受攻击 MCPJam Inspector 部署的 CVE-2026-23744 的有界概念验证验证器。
该项目是一个独立的、非破坏性的验证工具,用于先前披露的 CVE-2026-23744。它不是原始漏洞披露或漏洞利用。
此仓库旨在供安全专业人员在验证他们拥有或已获得明确书面授权的系统时使用。
此验证器通过使目标 MCPJam Inspector 进程执行一个固定的、非交互式的证据命令来确认暴露风险。它不提供通用的漏洞利用框架、shell、后利用工作流、持久化机制、凭据访问例程或权限提升能力。
仅在你拥有或已获得明确书面许可的资产上运行此工具。未经授权的测试可能违反法律、合同、可接受使用政策或交战规则。
/api/mcp/connect此仓库的目的是为授权的安全评估提供一个安全、有界且可审计的验证工作流。
它旨在帮助防御者、资产所有者、顾问和内部安全团队确定特定的 MCPJam Inspector 部署是否仍然容易受到 CVE-2026-23744 的攻击,而无需执行不必要的破坏性操作或收集敏感数据。
此验证器有意受限:
--authorized 确认。从高层次看,验证器:
证据命令有意限于基本的运行时上下文,如身份、主机名、工作目录和内核信息。它仅用于证明在 MCPJam Inspector 服务帐户下的代码执行能力。
此工具不执行:
验证器专为授权的评估环境设计,应从可信的管理工作站执行。
克隆仓库:
git clone https://github.com/kennedy-aikohi/mcpjam-cve-2026-23744-validator.git
cd mcpjam-cve-2026-23744-validator
不需要第三方 Python 依赖。
基本验证:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized
将 JSON 报告写入磁盘:
python mcpjam_authorized_validator.py \
--target http://inspector.example.internal:6274 \
--authorized \
--output assessment-result.json
目标格式示例:
http://127.0.0.1:6274
http://inspector.example.internal:6274
https://inspector.example.internal
--authorized 标志是设计上必需的。
示例:
python mcpjam_authorized_validator.py --target http://127.0.0.1:6274 --authorized
没有此标志,验证器将退出并且不运行评估。
这是一个有意的保护措施,确保操作员明确确认他们有权测试目标。
验证器使用对 CI 流水线和自动化安全检查有用的退出码:
| 退出码 | 含义 |
|---|---|
0 | 未验证到漏洞 |
1 | 已验证到漏洞 |
2 | 无效参数、缺少授权确认或用法错误 |
返回码 1 并不意味着验证器崩溃。这意味着目标似乎存在漏洞,结果应被视为安全发现。
验证器返回结构化的 JSON,类似于以下内容:
{
"timestamp_utc": "2026-06-09T13:00:00Z",
"target": "http://inspector.example.internal:6274",
"endpoint": "/api/mcp/connect",
"authorized": true,
"vulnerable": true,
"http_status": 200,
"evidence": {
"identity": "uid=1000(mcpjam) gid=1000(mcpjam)",
"hostname": "inspector-host",
"working_directory": "/app",
"kernel": "Linux 6.x"
},
"error": null
}
确切字段可能因目标行为、网络条件和服务响应而有所不同。
存在漏洞的结果意味着未认证的 MCP 连接端点启动了验证器的固定进程并返回了证据。
将其视为在 MCPJam Inspector 服务帐户下的远程代码执行。
建议的响应:
/api/mcp/connect 的意外请求。无漏洞的结果意味着验证器未确认执行。
这可能表明:
无漏洞的结果不应单独被视为完整的安全评估。应单独确认版本、暴露情况、认证要求和网络访问控制。
在运行验证器之前:
运行验证器之后:
如果验证器确认暴露,发现可描述为:
MCPJam Inspector 服务被确认存在 CVE-2026-23744 漏洞。
在授权验证期间,未认证的 /api/mcp/connect 端点导致该服务启动了一个固定的、非破坏性的证据命令并返回了运行时上下文。
这确认了在 MCPJam Inspector 服务帐户下的远程代码执行。未尝试权限提升、凭据访问、持久化、横向移动或敏感数据访问。
建议的修复步骤:
127.0.0.1 或受信任的管理接口。/api/mcp/connect 的意外请求。防御者可以审查以下遥测源:
/api/mcp/connect 请求的 HTTP 访问日志。0.0.0.0 上暴露的管理服务。示例检测逻辑:
查找对 /api/mcp/connect 的未认证或意外请求,随后是由 MCPJam Inspector 服务帐户产生的新的子进程。
此验证器有意受限,不应被视为完整的安全扫描器。
已知限制:
验证器被设计为可审计且受限。
重要的实现选择:
仅针对你拥有或获得明确许可测试的资产使用。
用户有责任遵守适用的法律、合同、内部政策和交战规则。
请勿将此工具用于未经授权的测试、互联网范围的扫描、凭据访问、持久化、权限提升、数据盗窃或破坏。
此仓库是一个独立的授权验证项目。
它不是原始漏洞披露、供应商公告或漏洞利用发布。
主要参考资料:
本项目根据此仓库中包含的许可证发布。
推荐的仓库管理: