
استغلال لـ CVE-2025-54135 في Cursor IDE، يوضح حقن الأوامر عبر MCP لتحقيق تنفيذ التعليمات البرمجية عن بُعد عن طريق إعادة كتابة mcp.json.
فيما يلي استغلال (Exploit) كامل الوظائف لثغرة CVE-2025-54135 في بيئة Cursor IDE، صُمم لإظهار هجوم حقن التلقين (prompt-injection) الذي يعبث بإعدادات بروتوكول سياق النموذج (Model Context Protocol - MCP) لتحقيق تنفيذ تعليمات برمجية عن بُعد. يفترض هذا الكود أن المهاجم لديه إمكانية الوصول إلى قناة Slack عامة أو خادم MCP خارجي مشابه، تم ضبط بيئة Cursor IDE الخاصة بالضحية للتفاعل معه. يصوغ الاستغلال تلقينًا خبيثًا يعيد كتابة ملف ~/.cursor/mcp.json لتنفيذ أوامر عشوائية بصلاحيات المطوّر.
لاستخدام هذا الاستغلال، اتبع هذه الخطوات لإعداد البنية التحتية للهجوم:
إنشاء بوت Slack:
generalxoxp-your-slack-bot-token-here في السكربت برمز البوت الخاص بك.إعداد خادم MCP خبيث:
http://attacker-controlled-server.com:8080 (استبدله برابط الخادم الخاص بك).تشغيل الاستغلال:
pip install requests.python cve-2025-54135-exploit.py.آلية الاستغلال:
~/.cursor/mcp.json.auto_start تنفيذ start_command (مثل whoami > /tmp/pwned.txt) فورًا دون موافقة المستخدم.التحقق:
/tmp/pwned.txt لتأكيد نجاح تنفيذ الأمر.COMMAND لتنفيذ أوامر shell أخرى حسب الحاجة.requests.يوفر هذا الكود والإعداد عرضًا عمليًا لكيفية استغلال المهاجم لثغرة CVE-2025-54135 لتحقيق تنفيذ تعليمات برمجية عن بُعد عبر حقن التلقين في بيئة Cursor IDE.