黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2026-23744 的概念验证漏洞利用程序,针对 MCPJam inspector <=1.4.2 中的远程代码执行漏洞,通过精心构造的 HTTP 请求触发,以安装恶意 MCP 服务器。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
MCPJam inspector <= 1.4.2 包含一个由精心构造的 HTTP 请求触发 MCP 服务器安装而导致的远程代码执行漏洞,允许远程攻击者执行任意代码,利用该漏洞需要能够访问监听接口的网络。
这是该漏洞的 POC
编辑目标 TARGET、ATTACKER_IP 和 ATTACKER_PORT
TARGET
ATTACKER_IP
ATTACKER_PORT
启动监听器
nc -lvnp <ATTACKER_PORT>
python3 exploit.py