nullRoot-Red/CVE-2026-23744

GitHub: nullRoot-Red/CVE-2026-23744

CVE-2026-2026-23744 的概念验证工具,演示 MCPJam Inspector 未认证 RCE 漏洞的利用方式。

Stars: 0 | Forks: 0

# CVE-2026-23744:无需认证的远程代码执行 PoC ## 概述 本仓库包含一个演示 **CVE-2026-23744** 的概念验证自动化脚本,这是一个影响 `@mcpjam/inspector`(版本 `<= 1.4.2`)的严重级别漏洞(CVSS 9.8)。 该漏洞源于 **关键功能缺少认证 (CWE-306)** 以及不安全的默认网络绑定。默认情况下,MCPJam Inspector 接口绑定到 `0.0.0.0` 而不是 `127.0.0.1`,从而将暴露的 HTTP API 控制平面暴露给了本地网络或互联网。远程攻击者可以通过发送一个精心构造的 JSON payload(其中包含嵌入在 `serverConfig` 对象内的任意操作系统命令)来利用未经认证的 `/api/mcp/connect` endpoint,从而导致完整的上下文远程代码执行 (RCE)。 ## 技术流程 自动化评估工具实现了以下逻辑方法: 1. **目标验证 (ICMP 握手):** 在初始化网络 payload 序列之前评估主机的可用性,以防止 socket 错误或执行挂起。 2. **监听器初始化:** 启动一个受控的 handler 来拦截传入的反弹 shell 连接。 3. **Payload 构造:** 组装一个 JSON 配置 payload,嵌入一个动态进行 base64 编码的回调字符串,以避免在远程解析期间出现字符转义边界问题。 4. **利用向量:** 向目标暴露的编排接口 (`/api/mcp/connect`) 发送未经认证的 HTTP POST 请求,迫使应用程序 runtime 下降到 shell 层并执行 payload。 ## 架构组件 * **`exploit.py`**:核心自动化框架,负责处理主机状态检查、payload 编码和 HTTP 交互。 * **目标接口**:`/api/mcp/connect` * **影响**:在运行 MCPJam Inspector 进程的用户上下文(通常是开发者工作站或构建服务器)下获得完整的管理员权限。 ## 前置条件与使用说明 在运行评估框架之前,请确保您的环境已正确配置了 Python 3.x。 ### 安装说明 ``` git clone https://github.com//CVE-2026-23744.git cd CVE-2026-23744 python3 exploit.py -t -api -user or with custom port python3 exploit.py -t -api -user -p ```
标签:Go语言工具, Homebrew安装, Python, 无后门, 编程工具, 远程代码执行