PoC profesional para CVE-2025-59536 y CVEs relacionados. Demuestra una representación incorrecta del mensaje de confirmación de la herramienta MCP en Anthropic Claude_Code que conduce a la ejecución arbitraria de comandos del sistema operativo.
Una Prueba de Concepto (PoC) profesional que demuestra una falla crítica de UI/UX en Claude Code de Anthropic. Esta vulnerabilidad permite que un servidor MCP malicioso engañe a los usuarios para que aprueben la ejecución de comandos arbitrarios al tergiversar los parámetros de las herramientas en las indicaciones de confirmación.
Claude Code confía en la descripción y los metadatos proporcionados por un servidor MCP para generar indicaciones de confirmación para el usuario. Un servidor controlado por un atacante puede proporcionar una descripción benigna (por ejemplo, "Leer un archivo") mientras que la lógica de ejecución subyacente desencadena una shell inversa o escrituras de archivos no autorizadas.
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py