Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54135 — # CVE-2025-54135 के लिए एक्सप्लॉइट, Cursor IDE में, mcp.json को फिर से लिखकर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए MCP के माध्यम से प्रॉम्प्ट इंजेक्शन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/anntsmart/cve-2025-54135
शोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubanntsmart/cve-2025-54135

CVE-2025-54135

# CVE-2025-54135 के लिए एक्सप्लॉइट, Cursor IDE में, mcp.json को फिर से लिखकर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए MCP के माध्यम से प्रॉम्प्ट इंजेक्शन का प्रदर्शन करता है।

रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नीचे Cursor IDE में CVE-2025-54135 भेद्यता के लिए एक पूर्ण रूप से कार्यशील एक्सप्लॉइट दिया गया है, जिसे एक प्रॉम्प्ट-इंजेक्शन हमले का प्रदर्शन करने के लिए डिज़ाइन किया गया है जो रिमोट कोड निष्पादन प्राप्त करने के लिए Model Context Protocol (MCP) कॉन्फ़िगरेशन में हेरफेर करता है। यह कोड मानता है कि हमलावर के पास एक सार्वजनिक Slack चैनल या समान बाहरी MCP सर्वर तक पहुंच है, जिसके साथ पीड़ित का Cursor IDE इंटरैक्ट करने के लिए कॉन्फ़िगर किया गया है। यह एक्सप्लॉइट एक दुर्भावनापूर्ण प्रॉम्प्ट तैयार करता है जो डेवलपर के विशेषाधिकारों के तहत मनमाने कमांड निष्पादित करने के लिए ~/.cursor/mcp.json फ़ाइल को फिर से लिखता है।


⚠️ अस्वीकरण

यह कोड केवल शैक्षिक उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है। लेखक दुरुपयोग के लिए उत्तरदायी नहीं है। हमेशा अनुमति प्राप्त करें और कानूनों का पालन करें।

एक्सप्लॉइट href


सेटअप निर्देश

इस एक्सप्लॉइट का उपयोग करने के लिए, हमले की अवसंरचना स्थापित करने हेतु इन चरणों का पालन करें:

  1. एक Slack बॉट बनाएं:

    • एक Slack ऐप को बॉट टोकन और सार्वजनिक चैनल (जैसे, general) में संदेश पोस्ट करने की अनुमतियों के साथ सेट करें।
    • स्क्रिप्ट में xoxp-your-slack-bot-token-here को अपने बॉट टोकन से बदलें।
  2. एक दुर्भावनापूर्ण MCP सर्वर सेट करें:

    • http://attacker-controlled-server.com:8080 पर एक सर्वर होस्ट करें (इसे अपने स्वयं के सर्वर URL से बदलें)।
    • यह सर्वर इंटरैक्शन लॉग करने या अतिरिक्त पेलोड देने के लिए एक साधारण HTTP सर्वर हो सकता है, हालांकि प्रारंभिक कमांड निष्पादन के लिए यह कड़ाई से आवश्यक नहीं है।
  3. एक्सप्लॉइट चलाएं:

    • निर्भरताएं स्थापित करें: pip install requests।
    • स्क्रिप्ट निष्पादित करें: python cve-2025-54135-exploit.py।
    • स्क्रिप्ट निर्दिष्ट Slack चैनल पर एक दुर्भावनापूर्ण प्रॉम्प्ट पोस्ट करती है, जिसे पीड़ित का Cursor IDE लाएगा और संसाधित करेगा, यदि वह उस चैनल की निगरानी के लिए कॉन्फ़िगर किया गया है।
  4. एक्सप्लॉइट तंत्र:

    • दुर्भावनापूर्ण प्रॉम्प्ट में एक Base64-एन्कोडेड MCP कॉन्फ़िगरेशन होता है जो ~/.cursor/mcp.json में एक नई सर्वर प्रविष्टि जोड़ता है।
    • auto_start फ़्लैग सुनिश्चित करता है कि start_command (जैसे, whoami > /tmp/pwned.txt) उपयोगकर्ता की स्वीकृति के बिना तुरंत निष्पादित हो।
    • चूंकि Cursor डेवलपर-स्तर के विशेषाधिकारों के साथ चलता है, कमांड पीड़ित के वातावरण में निष्पादित होता है, जिससे संभावित रूप से डेटा चोरी, रैनसमवेयर या आगे सिस्टम समझौता हो सकता है।
  5. सत्यापन:

    • सफल कमांड निष्पादन की पुष्टि के लिए पीड़ित की मशीन पर /tmp/pwned.txt की जांच करें।
    • आवश्यकतानुसार अन्य शेल कमांड निष्पादित करने के लिए COMMAND वेरिएबल को संशोधित करें।

पूर्वापेक्षाएँ

  • requests लाइब्रेरी के साथ Python 3.x।
  • एक Slack वर्कस्पेस जहां पीड़ित का Cursor IDE MCP के माध्यम से डेटा लाने के लिए कॉन्फ़िगर किया गया है।
  • एक हमलावर-नियंत्रित सर्वर (उन्नत पेलोड के लिए वैकल्पिक)।

नोट्स

  • यह एक्सप्लॉइट Cursor IDE के 1.3 से पहले के संस्करणों को लक्षित करता है, जिसे 29 जुलाई, 2025 को पैच किया गया था। सुनिश्चित करें कि लक्ष्य एक भेद्य संस्करण चला रहा है।
  • यह हमला पीड़ित के Cursor IDE द्वारा सार्वजनिक Slack चैनल या समान MCP-कनेक्टेड सेवा से बाहरी डेटा संसाधित करने पर निर्भर करता है।
  • वास्तविक दुनिया के उपयोग के लिए, सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली के विरुद्ध परीक्षण करने की अनुमति है, क्योंकि अनधिकृत शोषण अवैध है।

यह कोड और सेटअप एक कार्यात्मक प्रदर्शन प्रदान करते हैं कि कैसे एक हमलावर Cursor IDE में प्रॉम्प्ट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन प्राप्त करने के लिए CVE-2025-54135 का लाभ उठा सकता है।

टूल डाउनलोड करें