
Exploit pour CVE-2025-54135 dans Cursor IDE, démontrant l'injection de prompt via MCP pour obtenir une exécution de code à distance en réécrivant mcp.json.
Voici un exploit complètement fonctionnel pour la vulnérabilité CVE-2025-54135 dans l'IDE Cursor, conçu pour démontrer une attaque par injection de prompt qui manipule la configuration du Model Context Protocol (MCP) afin d'obtenir une exécution de code à distance. Ce code suppose que l'attaquant a accès à un canal Slack public ou à un serveur MCP externe similaire avec lequel l'IDE Cursor de la victime est configuré pour interagir. L'exploit conçoit un prompt malveillant qui réécrit le fichier ~/.cursor/mcp.json pour exécuter des commandes arbitraires sous les privilèges du développeur.
Pour utiliser cet exploit, suivez ces étapes pour mettre en place l'infrastructure d'attaque :
Créer un bot Slack :
general).xoxp-your-slack-bot-token-here dans le script par votre jeton de bot.Configurer un serveur MCP malveillant :
http://attacker-controlled-server.com:8080 (remplacez par l'URL de votre propre serveur).Exécuter l'exploit :
pip install requests.python cve-2025-54135-exploit.py.Mécanisme de l'exploit :
~/.cursor/mcp.json.auto_start garantit que la start_command (par exemple whoami > /tmp/pwned.txt) s'exécute immédiatement sans approbation de l'utilisateur.Vérification :
/tmp/pwned.txt pour confirmer l'exécution réussie de la commande.COMMAND pour exécuter d'autres commandes shell selon les besoins.requests.Ce code et ces instructions fournissent une démonstration fonctionnelle de la façon dont un attaquant pourrait exploiter CVE-2025-54135 pour obtenir une exécution de code à distance via une injection de prompt dans l'IDE Cursor.