免责声明: 本仓库及相关脚本仅用于经授权的安全评估、渗透测试、安全研究和教育分析。未经明确书面同意对系统进行未授权测试是违法行为,并严格禁止。作者对因误解或滥用本材料所导致的任何后果不承担任何责任。
本仓库包含一个概念验证(PoC)自动化脚本,用于演示 CVE-2026-23744——一个影响 @mcpjam/inspector(版本 <= 1.4.2)的严重级漏洞(CVSS 9.8)。
该漏洞源于关键功能缺少认证(CWE-306),同时结合了不安全的默认网络绑定。默认情况下,MCPJam Inspector 界面绑定到 0.0.0.0 而非 127.0.0.1,从而将暴露的 HTTP API 控制平面暴露给本地网络或互联网。远程威胁行为者可以利用未认证的 /api/mcp/connect 端点,通过在 serverConfig 对象中传输包含任意操作系统命令的构造 JSON 载荷,从而达成全上下文远程代码执行(RCE)。
该自动化评估工具实现了以下逻辑方法:
/api/mcp/connect)发送未认证的 HTTP POST 请求,强制应用程序运行时下探至 shell 层并执行载荷。exploit.py:核心自动化框架,负责主机状态检查、载荷编码和 HTTP 交互。/api/mcp/connect在运行评估框架之前,请确保你的环境已正确配置 Python 3.x。
git clone https://github.com/<your-username>/CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip>
or with custom port
python3 exploit.py -t <target_ip> -api <target_api> -user <user_ip> -p <target_port>