چکیده

آسیب‌پذیری بحرانی اجرای کد از راه دور (RCE) در MCPJam Inspector به مهاجمان اجازه می‌دهد با ارسال یک درخواست HTTP دستکاری‌شده، دستورات دلخواه خود را روی سیستم هدف اجرا کنند. این ضعف به دلیل عدم وجود احراز هویت برای یک عملکرد حساس و همچنین در دسترس بودن رابط HTTP سرویس در سطح شبکه ایجاد شده و می‌تواند زمینه اجرای دستورات مخرب را برای مهاجمان فراهم کند.

توضیحات

آسیب‌پذیری بحرانی CVE-2026-23744 در پلتفرم توسعه MCPJam Inspector ناشی از عدم وجود احراز هویت برای عملکردهای حساس مطابق با CWE-306 است و باعث می‌شود مهاجم بتواند از راه دور و تنها با ارسال یک درخواست HTTP دستکاری‌شده، دستورات دلخواه خود را روی سیستم قربانی اجرا کند. این ابزار به‌عنوان یک محیط توسعه لوکال برای مدیریت و اجرای سرورهای MCP (Model Context Protocol servers) طراحی شده، اما نحوه پیکربندی پیش‌فرض آن عملاً سطح حمله گسترده‌ای را در شبکه ایجاد می‌کند.

در نسخه‌های 1.4.2 و قدیمی‌تر، سرویس HTTP برنامه به‌صورت پیش‌فرض روی آدرس 0.0.0.0 اجرا می‌شود. این مقدار به معنای در دسترس بودن سرویس روی تمام رابط‌های شبکه (Network Interfaces) است؛ بنابراین هر کاربر در همان شبکه لوکال و حتی اینترنت در صورت وجود مسیر دسترسی مستقیم می‌تواند به API برنامه متصل شود. این در حالی است که ابزارهای توسعه لوکال معمولاً باید تنها روی آدرس 127.0.0.1 (Localhost) اجرا شوند تا دسترسی صرفاً به خود سیستم میزبان محدود گردد و برنامه در سطح شبکه قابل مشاهده نباشد.

این ضعف امنیتی زمانی رخ می‌دهد که درخواست‌هایی به مسیر /api/mcp/connect ارسال شوند. این API برای اتصال به سرورهای MCP طراحی شده است، اما در پیاده‌سازی آسیب‌پذیر، سیستم بدون انجام هیچ‌گونه بررسی امنیتی یا احراز هویت، مقادیر command و args را از درخواست دریافتی استخراج کرده و مستقیماً اجرا می‌کند. در نتیجه مهاجم می‌تواند با ارسال یک درخواست HTTP دستکاری‌شده، دستور دلخواه خود را روی سیستم اجرا کند.

این حمله از طریق HTTP انجام می‌شود؛ پروتکلی که برای تبادل داده بین کلاینت و سرور در وب استفاده می‌شود. از آنجا که سرویس روی تمام رابط‌های شبکه فعال است، مهاجم می‌تواند از هر نقطه‌ای که به میزبان دسترسی شبکه دارد، تنها با ارسال یک درخواست HTTP ساده از این آسیب‌پذیری سوءاستفاده کند.

فرآیند اکسپلویت از این ضعف  ساده و قابل خودکارسازی است. مهاجم می‌تواند با استفاده از ابزارهایی مانند curl یا اسکریپت‌های خودکار، درخواست‌های مخرب را به API ارسال کند. در نمونه کد اثبات مفهومی (PoC)، ابتدا سرویس MCPJam Inspector اجرا می‌شود و سپس مهاجم با ارسال یک درخواست HTTP POST به مسیر  /api/mcp/connect ، مقادیر command و args را در قالب JSON مشخص می‌کند. این درخواست باعث می‌شود دستور تعیین‌شده (برای مثال اجرای calc) روی سیستم هدف اجرا شود.

این حمله بدون نیاز به تعامل کاربر و بدون داشتن دسترسی اولیه قابل انجام است و تاثیر قابل توجهی بر سه مؤلفه اصلی امنیت دارد. از منظر محرمانگی (Confidentiality) مهاجم می‌تواند به داده‌های سیستم دسترسی پیدا کند. از دید  یکپارچگی (Integrity) امکان تغییر یا دستکاری داده‌ها و فایل‌ها وجود دارد و از منظر دسترس‌پذیری (Availability) مهاجم می‌تواند با اجرای دستورات مخرب عملکرد سرویس را مختل کند.

در نهایت، توسعه‌دهندگان پروژه این ضعف را با انتشار نسخه 1.4.3 پچ کرده‌اند‌نداند. در این نسخه، مقدار hostname از 0.0.0.0 به 127.0.0.1 تغییر داده شده است تا سرویس تنها در سیستم لوکال در دسترس باشد و از دسترسی مستقیم شبکه جلوگیری شود.

CVSS

Score Severity Version Vector String
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected at <= 1.4.2 inspector

لیست محصولات بروز شده

Versions Product
1.4.3 inspector

استفاده محصول در ایران

در این جدول، تعداد صفحات ایندکس‌شده در گوگل با دامنه .ir که MCPJam inspector را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.

Approx. Usage in .ir Domain via Google (Total Pages) Search Query (Dork) Product
۲۲٬۲۰۰ site:.ir “MCP server” MCPJam inspector
4 site:.ir “MCPJam inspector”

نتیجه گیری

آسیب‌پذیری بحرانی در MCPJam Inspector به دلیل در دسترس بودن رابط HTTP در شبکه و عدم وجود احراز هویت برای عملکردهای حساس ایجاد شده است. این ضعف می‌تواند به مهاجمان اجازه دهد تنها با ارسال یک درخواست HTTP دستکاری‌شده، دستورات دلخواه را روی سیستم هدف اجرا کنند و کنترل کامل سیستم را در اختیار بگیرند. با توجه به انتشار کد اثبات مفهومی عمومی، اجرای اقدامات امنیتی زیر برای کاهش سطح ریسک ضروری است:

  • به‌روزرسانی فوری نرم‌افزار: مهم‌ترین و مؤثرترین راهکار، به‌روزرسانی MCPJam Inspector به نسخه 4.3 یا بالاتر است. در این نسخه، پیکربندی سرویس اصلاح شده و دسترسی شبکه‌ای ناخواسته محدود شده است. این اقدام باید در اولویت قرار گیرد و سایر اقدامات تنها نقش تکمیلی برای کاهش ریسک دارند.
  • محدودسازی دسترسی شبکه: در صورتی که امکان به‌روزرسانی فوری وجود ندارد، دسترسی به سرویس باید از طریق فایروال سیستم‌ (Host Firewall) یا فایروال شبکه محدود شود. به‌طور ایده‌آل، این سرویس باید تنها روی آدرس 0.0.1 (Localhost) در دسترس باشد تا از دسترسی مستقیم سایر سیستم‌های شبکه جلوگیری شود.
  • استفاده از فایروال اپلیکیشن وب (WAF): در صورتی که MCPJam Inspector در محیط‌هایی با دسترسی شبکه گسترده‌تر اجرا می‌شود، استفاده از فایروال اپلیکیشن وب می‌تواند به شناسایی و مسدودسازی درخواست‌های HTTP مشکوک کمک کند و از ارسال درخواست‌های مخرب به API جلوگیری نماید. با این حال، WAF یک راهکار تکمیلی محسوب می‌شود و جایگزین به‌روزرسانی نرم‌افزار نیست.
  • محدودسازی دسترسی به API در سطح شبکه: در محیط‌هایی که اجرای سرویس بر بستر شبکه اجتناب‌ناپذیر است، مسیرهای API حساس مانند /api/mcp/conn باید صرفاً برای سیستم‌های مجاز در دسترس باشند. این کار می‌تواند از طریق کنترل دسترسی شبکه (Network Access Control)، استفاده از Reverse Proxy یا IP Allowlist انجام شود.
  • محدودسازی اجرای دستورات در سطح سیستم‌عامل: اجرای ابزارهای توسعه باید با حداقل سطح دسترسی انجام شود. استفاده از مکانیزم‌هایی مانند Sandbox، Container Isolation یا محدودسازی دسترسی کاربران می‌تواند از اجرای دستورات غیرمجاز در سطح سیستم جلوگیری کند.
  • مانیتورینگ و ثبت لاگ: ثبت و تحلیل لاگ‌های HTTP و سیستم برای شناسایی درخواست‌های مشکوک به مسیر /api/mcp/conn اهمیت زیادی دارد. استفاده از سامانه‌های مدیریت رویداد و اطلاعات امنیتی (SIEM) می‌تواند به تشخیص سریع عملکردهای غیرعادی و حملات احتمالی کمک کند.
  • ایزوله‌سازی محیط توسعه: اجرای ابزارهای توسعه در محیط‌های ایزوله مانند Docker یا ماشین‌های مجازی (Virtual Machines) می‌تواند دامنه تاثیر اکسپلویت احتمالی را محدود کند.
  • اسکن امنیتی دوره‌ای: استفاده از ابزارهای تست امنیتی مانند OWASP ZAP یا Burp Suite برای بررسی APIها می‌تواند نقاط ضعف مشابه را در مراحل اولیه توسعه شناسایی کند.

اجرای این اقدامات، به‌ویژه به‌روزرسانی نرم‌افزار و محدودسازی دسترسی شبکه، می‌تواند احتمال اکسپلویت موفق از این آسیب‌پذیری را به‌طور قابل‌توجهی کاهش داده و امنیت محیط‌های توسعه و اجرای MCPJam Inspector را افزایش دهد.

امکان استفاده در تاکتیک های Mitre Attack (در زمان اجرای حمله)

Initial Access (TA0001)
برای دستیابی اولیه، مهاجم نیازی به هیچگونه اعتبارنامه یا تعامل کاربری ندارد. کافی است سرویس MCPJam Inspector از طریق شبکه قابل دسترس باشد. پیکربندی پیش‌فرض ناایمن که سرویس را روی 0.0.0.0 اجرا می‌کند، این دسترسی را به سادگی برای مهاجم فراهم می‌سازد. وجود این سرویس در محیط‌های توسعه که اغلب دارای امنیت کمتری هستند، این مرحله را بسیار تسهیل می‌کند.

Execution (TA0002)
پس از شناسایی هدف، مهاجم با ارسال یک درخواست HTTP POST به آدرس /api/mcp/connect حاوی فرمان دلخواه در فیلدهای command و args، باعث اجرای آن فرمان روی سیستم قربانی می‌شود. موفقیت این مرحله به این بستگی دارد که برنامه بدون اعتبارسنجی، ورودی کاربر را مستقیماً به عنوان دستور سیستمی اجرا کند.

Privilege Escalation (TA0004)
پس از اجرای کد اولیه، مهاجم با دسترسی‌های همان کاربری که سرویس MCPJam Inspector تحت آن اجرا می‌شود، فعالیت می‌کند. اگر این سرویس با دسترسی‌های محدود اجرا نشده باشد یا کاربر دارای مجوزهای ویژه (مانند عضویت در گروه docker) باشد، مهاجم می‌تواند با سوءاستفاده از این مجوزها (مانند اجرای کانتینرهای با دسترسی بالا) دسترسی خود را به سطح ریشه (root) افزایش دهد .

Collection (TA0009)
مهاجم با دسترسی به سیستم می‌تواند به جستجوی اطلاعات حساس مانند کدهای منبع پروژه‌ها، کلیدهای API ذخیره‌شده در متغیرهای محیطی، فایل‌های پیکربندی و داده‌های محلی بپردازد. این داده‌ها از طریقReverse Shell ایجادشده یا سایر کانال‌های ارتباطی برای مهاجم جمع‌آوری می‌شوند.

Impact (TA0040)
بهره‌برداری موفق از این آسیب‌پذیری می‌تواند عواقب فاجعه‌باری به همراه داشته باشد. از آنجایی که این ابزار عمدتاً در محیط‌های توسعه و توسط برنامه‌نویسان استفاده می‌شود، نفوذ به آن می‌تواند منجر به سرقت کامل کدهای منبع، دستکاری در فرآیند ساخت نرم‌افزار و نفوذ به زنجیره تأمین (Supply Chain) شود. در نهایت، این حمله می‌تواند منجر به از کار افتادن سرویس‌های حیاتی، نقض شدید حریم خصوصی داده‌های سازمانی و از دست رفتن کامل اعتماد ذی‌نفعان گردد .

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2026-23744
  2. https://www.cvedetails.com/cve/CVE-2026-23744/
  3. https://github.com/MCPJam/inspector/security/advisories/GHSA-232v-j27c-5pp6
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-23744
  5. https://vuldb.com/vuln/341683
  6. https://github.com/MCPJam/inspector/commit/e6b9cf9d9e6c9cbec31493b1bdca3a1255fe3e7a
  7. https://nvd.nist.gov/vuln/detail/CVE-2026-23744
  8. https://cwe.mitre.org/data/definitions/306.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *