Professioneller PoC für CVE-2025-59536 und verwandte CVEs. Demonstriert eine MCP-Tool-Bestätigungsaufforderungs-Falschdarstellung in Anthropic Claude_Code, die zur Ausführung beliebiger Betriebssystembefehle führt.
Ein professioneller Proof-of-Concept (PoC), der einen kritischen UI/UX-Fehler in Anthropics Claude Code demonstriert. Diese Schwachstelle ermöglicht es einem bösartigen MCP-Server, Benutzer dazu zu verleiten, die Ausführung beliebiger Befehle zu genehmigen, indem Tool-Parameter in Bestätigungsaufforderungen falsch dargestellt werden.
Claude Code vertraut auf die von einem MCP-Server bereitgestellte Beschreibung und Metadaten, um benutzerseitige Bestätigungsaufforderungen zu generieren. Ein angreifergesteuerter Server kann eine harmlose Beschreibung bereitstellen (z. B. 'Datei lesen'), während die zugrunde liegende Ausführungslogik eine Reverse Shell oder unbefugte Dateischreibvorgänge auslöst.
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py