Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Claude-Code-MCP-Injection-PoC — PoC profesional para CVE-2025-59536 y CVEs relacionados. Demuestra una representación incorrecta del mensaje de confirmación de la herramienta MCP en Anthropic Claude_Code que conduce a la ejecución arbitraria de comandos del sistema operativo. | Kitploit
Herramientas/GitHubGitHub/rohitberiwala/claude-code-mcp-injection-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de PayloadsSeguridad de IA
GitHub
rohitberiwala/claude-code-mcp-injection-poc

Claude-Code-MCP-Injection-PoC

PoC profesional para CVE-2025-59536 y CVEs relacionados. Demuestra una representación incorrecta del mensaje de confirmación de la herramienta MCP en Anthropic Claude_Code que conduce a la ejecución arbitraria de comandos del sistema operativo.

Ver Repositorio
15hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Claude Code: Representación Engañosa de la Confirmación de Herramientas MCP

Status CWE Security

Una Prueba de Concepto (PoC) profesional que demuestra una falla crítica de UI/UX en Claude Code de Anthropic. Esta vulnerabilidad permite que un servidor MCP malicioso engañe a los usuarios para que aprueben la ejecución de comandos arbitrarios al tergiversar los parámetros de las herramientas en las indicaciones de confirmación.

🛡️ Resumen Técnico

Claude Code confía en la descripción y los metadatos proporcionados por un servidor MCP para generar indicaciones de confirmación para el usuario. Un servidor controlado por un atacante puede proporcionar una descripción benigna (por ejemplo, "Leer un archivo") mientras que la lógica de ejecución subyacente desencadena una shell inversa o escrituras de archivos no autorizadas.

🚀 Características Clave

  • Omisión del Consentimiento Informado: Los usuarios aprueban una acción "Segura" mientras el servidor ejecuta código "Malicioso".
  • Alerta Modificada: Incluye una verificación incorporada para evitar la ejecución sin una configuración de IP adecuada.
  • Enfoque de Investigación: Se diferencia de CVEs existentes (CVE-2025-59536) al centrarse en la ejecución posterior al consentimiento.

🛠️ Instalación y Configuración

# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection

# Edit the script to add your listener IP
nano exploit.py

# Run the PoC generator
python3 exploit.py
Descargar herramienta