描述
MCPJam inspector是MCP服务器的本地首个开发平台。1.4.2及更早版本易受远程代码执行(RCE)漏洞的攻击,该漏洞允许攻击者发送精心编制的HTTP请求,触发MCP服务器的安装,从而导致RCE。由于MCPJam检查器默认监听0.0.0.0而不是127.0.0.1,因此攻击者可以通过简单的HTTP请求远程触发RCE。1.4.3版本包含一个补丁。
受影响的版本
| 漏洞来源 | 受影响的版本 | 补丁版本 |
|---|---|---|
@mcpjam/inspector | \ 'id > /tmp/mcpjam_pwned.txt' |
### 截图
![[Pasted image 20260120135006.png]](https://github.com/boroeurnprach/CVE-2026-23744-PoC/blob/main/Assets/Pasted%20image%2020260120135006.png)
**在受害者服务器中:**
![[Pasted image 20260120135151.png]](https://github.com/boroeurnprach/CVE-2026-23744-PoC/blob/main/Assets/Pasted%20image%2020260120135151.png)
![[Pasted image 20260120150109.png]](https://github.com/boroeurnprach/CVE-2026-23744-PoC/blob/main/Assets/Pasted%20image%2020260120150109.png)