Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Claude-Code-MCP-Injection-PoC — PoC احترافي لـ CVE-2025-59536 و CVEs المرتبطة. يوضح تحريف مطالبة تأكيد أداة MCP في Anthropic Claude_Code مما يؤدي إلى تنفيذ أوامر نظام تشغيل تعسفي. | Kitploit
أدوات/GitHubGitHub/rohitberiwala/claude-code-mcp-injection-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولاتأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
rohitberiwala/claude-code-mcp-injection-poc

Claude-Code-MCP-Injection-PoC

PoC احترافي لـ CVE-2025-59536 و CVEs المرتبطة. يوضح تحريف مطالبة تأكيد أداة MCP في Anthropic Claude_Code مما يؤدي إلى تنفيذ أوامر نظام تشغيل تعسفي.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

كلود كود: تحريف تأكيد أداة MCP في نافذة التأكيد

Status CWE Security

إثبات مفهوم احترافي (PoC) يوضح عيباً خطيراً في واجهة المستخدم/التجربة في كلود كود من Anthropic. تسمح هذه الثغرة لخادم MCP ضار بتضليل المستخدمين للموافقة على تنفيذ أوامر عشوائية من خلال تحريف وسائط الأدوات في نافذة التأكيد.

🛡️ ملخص تقني

يثق كلود كود في الوصف والبيانات الوصفية التي يوفرها خادم MCP لإنشاء نافذة تأكيد موجهة للمستخدم. يمكن لخادم يتحكم به المهاجم تقديم وصف بريء (مثل "قراءة ملف") بينما يؤدي منطق التنفيذ الفعلي إلى تشغيل شل عكسية أو كتابة ملفات غير مصرح بها.

🚀 الميزات الرئيسية

  • تجاوز الموافقة المبلغة: يوافق المستخدمون على إجراء "آمن" بينما ينفذ الخادم كوداً "ضاراً".
  • إنذار معدّل: يتضمن فحصاً مضمّناً لمنع التنفيذ بدون تكوين عنوان IP صحيح.
  • تركيز بحثي: يتميز عن CVEs الحالية (CVE-2025-59536) بالتركيز على التنفيذ بعد الموافقة.

🛠️ التثبيت والإعداد

root@kitploit:~
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection

# Edit the script to add your listener IP
nano exploit.py

# Run the PoC generator
python3 exploit.py
تنزيل الأداة