Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Claude-Code-MCP-Injection-PoC — Professioneller PoC für CVE-2025-59536 und verwandte CVEs. Demonstriert eine MCP-Tool-Bestätigungsaufforderungs-Falschdarstellung in Anthropic Claude_Code, die zur Ausführung beliebiger Betriebssystembefehle führt. | Kitploit
Tools/GitHubGitHub/rohitberiwala/claude-code-mcp-injection-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-EntwicklungKI-Sicherheit
GitHub
rohitberiwala/claude-code-mcp-injection-poc

Claude-Code-MCP-Injection-PoC

Professioneller PoC für CVE-2025-59536 und verwandte CVEs. Demonstriert eine MCP-Tool-Bestätigungsaufforderungs-Falschdarstellung in Anthropic Claude_Code, die zur Ausführung beliebiger Betriebssystembefehle führt.

Repository anzeigen
3vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Claude Code: Fehldarstellung der MCP-Tool-Bestätigungsaufforderung

Status CWE Security

Ein professioneller Proof-of-Concept (PoC), der einen kritischen UI/UX-Fehler in Anthropics Claude Code demonstriert. Diese Schwachstelle ermöglicht es einem bösartigen MCP-Server, Benutzer dazu zu verleiten, die Ausführung beliebiger Befehle zu genehmigen, indem Tool-Parameter in Bestätigungsaufforderungen falsch dargestellt werden.

🛡️ Technische Zusammenfassung

Claude Code vertraut auf die von einem MCP-Server bereitgestellte Beschreibung und Metadaten, um benutzerseitige Bestätigungsaufforderungen zu generieren. Ein angreifergesteuerter Server kann eine harmlose Beschreibung bereitstellen (z. B. 'Datei lesen'), während die zugrunde liegende Ausführungslogik eine Reverse Shell oder unbefugte Dateischreibvorgänge auslöst.

🚀 Hauptmerkmale

  • Umgehung der informierten Einwilligung: Benutzer genehmigen eine 'sichere' Aktion, während der Server 'bösartigen' Code ausführt.
  • Modifizierte Warnung: Enthält eine eingebaute Prüfung, um die Ausführung ohne korrekte IP-Konfiguration zu verhindern.
  • Forschungsorientiert: Unterscheidet sich von bestehenden CVEs (CVE-2025-59536) durch den Fokus auf die Ausführung nach der Zustimmung.

🛠️ Installation & Einrichtung

root@kitploit:~
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection

# Edit the script to add your listener IP
nano exploit.py

# Run the PoC generator
python3 exploit.py
Tool herunterladen