nullRoot-Red/CVE-2026-23744
GitHub: nullRoot-Red/CVE-2026-23744
CVE-2026-2026-23744 的概念验证工具,演示 MCPJam Inspector 未认证 RCE 漏洞的利用方式。
Stars: 0 | Forks: 0
# CVE-2026-23744:无需认证的远程代码执行 PoC
## 概述
本仓库包含一个演示 **CVE-2026-23744** 的概念验证自动化脚本,这是一个影响 `@mcpjam/inspector`(版本 `<= 1.4.2`)的严重级别漏洞(CVSS 9.8)。
该漏洞源于 **关键功能缺少认证 (CWE-306)** 以及不安全的默认网络绑定。默认情况下,MCPJam Inspector 接口绑定到 `0.0.0.0` 而不是 `127.0.0.1`,从而将暴露的 HTTP API 控制平面暴露给了本地网络或互联网。远程攻击者可以通过发送一个精心构造的 JSON payload(其中包含嵌入在 `serverConfig` 对象内的任意操作系统命令)来利用未经认证的 `/api/mcp/connect` endpoint,从而导致完整的上下文远程代码执行 (RCE)。
## 技术流程
自动化评估工具实现了以下逻辑方法:
1. **目标验证 (ICMP 握手):** 在初始化网络 payload 序列之前评估主机的可用性,以防止 socket 错误或执行挂起。
2. **监听器初始化:** 启动一个受控的 handler 来拦截传入的反弹 shell 连接。
3. **Payload 构造:** 组装一个 JSON 配置 payload,嵌入一个动态进行 base64 编码的回调字符串,以避免在远程解析期间出现字符转义边界问题。
4. **利用向量:** 向目标暴露的编排接口 (`/api/mcp/connect`) 发送未经认证的 HTTP POST 请求,迫使应用程序 runtime 下降到 shell 层并执行 payload。
## 架构组件
* **`exploit.py`**:核心自动化框架,负责处理主机状态检查、payload 编码和 HTTP 交互。
* **目标接口**:`/api/mcp/connect`
* **影响**:在运行 MCPJam Inspector 进程的用户上下文(通常是开发者工作站或构建服务器)下获得完整的管理员权限。
## 前置条件与使用说明
在运行评估框架之前,请确保您的环境已正确配置了 Python 3.x。
### 安装说明
```
git clone https://github.com//CVE-2026-23744.git
cd CVE-2026-23744
python3 exploit.py -t -api -user
or with custom port
python3 exploit.py -t -api -user -p
```
标签:Go语言工具, Homebrew安装, Python, 无后门, 编程工具, 远程代码执行