
Exploit fonctionnel pour CVE-2025-54135 démontrant une injection de prompt dans Cursor IDE pour parvenir à une exécution de code à distance via une manipulation malveillante de la configuration MCP.
Voici un exploit complètement fonctionnel pour la vulnérabilité CVE-2025-54135 dans l'IDE Cursor, conçu pour démontrer une attaque par injection de prompt qui manipule la configuration du Model Context Protocol (MCP) afin d'obtenir une exécution de code à distance. Ce code suppose que l'attaquant a accès à un canal Slack public ou à un serveur MCP externe similaire avec lequel l'IDE Cursor de la victime est configuré pour interagir. L'exploit conçoit un prompt malveillant qui réécrit le fichier ~/.cursor/mcp.json pour exécuter des commandes arbitraires sous les privilèges du développeur.
Pour utiliser cet exploit, suivez ces étapes pour mettre en place l'infrastructure d'attaque :
Créer un bot Slack :
general).xoxp-your-slack-bot-token-here dans le script par votre jeton de bot.Configurer un serveur MCP malveillant :
http://attacker-controlled-server.com:8080 (remplacez par l'URL de votre propre serveur).Exécuter l'exploit :
pip install requests.python cve-2025-54135-exploit.py.Mécanisme de l'exploit :
~/.cursor/mcp.json.auto_start garantit que la start_command (par exemple ) s'exécute immédiatement sans approbation de l'utilisateur.requests.Ce code et ces instructions fournissent une démonstration fonctionnelle de la façon dont un attaquant pourrait exploiter CVE-2025-54135 pour obtenir une exécution de code à distance via une injection de prompt dans l'IDE Cursor.
whoami > /tmp/pwned.txtVérification :
/tmp/pwned.txt pour confirmer l'exécution réussie de la commande.COMMAND pour exécuter d'autres commandes shell selon les besoins.