
Im Folgenden finden Sie einen voll funktionsfähigen Exploit für die Schwachstelle CVE-2025-54135 in der Cursor-IDE, der eine Prompt-Injection-Attacke demonstriert, die die Model Context Protocol (MCP)-Konfiguration manipuliert, um Remote-Code-Ausführung zu erreichen. Dieser Code geht davon aus, dass der Angreifer Zugriff auf einen öffentlichen Slack-Kanal oder einen ähnlichen externen MCP-Server hat, mit dem die Cursor-IDE des Opfers interagieren soll. Der Exploit erstellt ein bösartiges Prompt, das die Datei ~/.cursor/mcp.json überschreibt, um beliebige Befehle mit den Rechten des Entwicklers auszuführen.
Um diesen Exploit zu verwenden, führen Sie die folgenden Schritte aus, um die Angriffsinfrastruktur einzurichten:
Erstellen Sie einen Slack-Bot:
general) ein.xoxp-your-slack-bot-token-here im Skript durch Ihr Bot-Token.Richten Sie einen bösartigen MCP-Server ein:
http://attacker-controlled-server.com:8080 (ersetzen Sie dies durch Ihre eigene Server-URL).Führen Sie den Exploit aus:
pip install requests.python cve-2025-54135-exploit.py.Exploit-Mechanismus:
~/.cursor/mcp.json hinzufügt.auto_start stellt sicher, dass der (z. B. ) sofort ohne Benutzerfreigabe ausgeführt wird.requests.Dieser Code und dieses Setup bieten eine funktionale Demonstration, wie ein Angreifer CVE-2025-54135 ausnutzen könnte, um über Prompt-Injection eine Remote-Code-Ausführung in der Cursor-IDE zu erreichen.
start_commandwhoami > /tmp/pwned.txtÜberprüfung:
/tmp/pwned.txt vorhanden ist, um die erfolgreiche Befehlsausführung zu bestätigen.COMMAND, um bei Bedarf andere Shell-Befehle auszuführen.