
PoC professionnel pour CVE-2025-59536 et les CVE associées. Démontre une fausse représentation de la confirmation d'invite d'outil MCP dans Anthropic Claude_Code menant à une exécution arbitraire de commandes OS.
Une preuve de concept (PoC) professionnelle démontrant un défaut critique d'interface utilisateur/expérience utilisateur dans Claude Code d'Anthropic. Cette vulnérabilité permet à un serveur MCP malveillant d'induire les utilisateurs en erreur en leur faisant approuver l'exécution de commandes arbitraires via une fausse représentation des paramètres d'outil dans les invites de confirmation.
Claude Code fait confiance à la description et aux métadonnées fournies par un serveur MCP pour générer des invites de confirmation destinées à l'utilisateur. Un serveur contrôlé par un attaquant peut fournir une description bénigne (par exemple, « Lire un fichier ») alors que la logique d'exécution sous-jacente déclenche un reverse shell ou des écritures de fichiers non autorisées.
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py