
PoC احترافي لـ CVE-2025-59536 و CVEs المرتبطة. يوضح تحريف مطالبة تأكيد أداة MCP في Anthropic Claude_Code مما يؤدي إلى تنفيذ أوامر نظام تشغيل تعسفي.
إثبات مفهوم احترافي (PoC) يوضح عيباً خطيراً في واجهة المستخدم/التجربة في كلود كود من Anthropic. تسمح هذه الثغرة لخادم MCP ضار بتضليل المستخدمين للموافقة على تنفيذ أوامر عشوائية من خلال تحريف وسائط الأدوات في نافذة التأكيد.
يثق كلود كود في الوصف والبيانات الوصفية التي يوفرها خادم MCP لإنشاء نافذة تأكيد موجهة للمستخدم. يمكن لخادم يتحكم به المهاجم تقديم وصف بريء (مثل "قراءة ملف") بينما يؤدي منطق التنفيذ الفعلي إلى تشغيل شل عكسية أو كتابة ملفات غير مصرح بها.
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py