
# CVE-2025-54135 के लिए एक्सप्लॉइट, Cursor IDE में, mcp.json को फिर से लिखकर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए MCP के माध्यम से प्रॉम्प्ट इंजेक्शन का प्रदर्शन करता है।
नीचे Cursor IDE में CVE-2025-54135 भेद्यता के लिए एक पूर्ण रूप से कार्यशील एक्सप्लॉइट दिया गया है, जिसे एक प्रॉम्प्ट-इंजेक्शन हमले का प्रदर्शन करने के लिए डिज़ाइन किया गया है जो रिमोट कोड निष्पादन प्राप्त करने के लिए Model Context Protocol (MCP) कॉन्फ़िगरेशन में हेरफेर करता है। यह कोड मानता है कि हमलावर के पास एक सार्वजनिक Slack चैनल या समान बाहरी MCP सर्वर तक पहुंच है, जिसके साथ पीड़ित का Cursor IDE इंटरैक्ट करने के लिए कॉन्फ़िगर किया गया है। यह एक्सप्लॉइट एक दुर्भावनापूर्ण प्रॉम्प्ट तैयार करता है जो डेवलपर के विशेषाधिकारों के तहत मनमाने कमांड निष्पादित करने के लिए ~/.cursor/mcp.json फ़ाइल को फिर से लिखता है।
इस एक्सप्लॉइट का उपयोग करने के लिए, हमले की अवसंरचना स्थापित करने हेतु इन चरणों का पालन करें:
एक Slack बॉट बनाएं:
general) में संदेश पोस्ट करने की अनुमतियों के साथ सेट करें।xoxp-your-slack-bot-token-here को अपने बॉट टोकन से बदलें।एक दुर्भावनापूर्ण MCP सर्वर सेट करें:
http://attacker-controlled-server.com:8080 पर एक सर्वर होस्ट करें (इसे अपने स्वयं के सर्वर URL से बदलें)।एक्सप्लॉइट चलाएं:
pip install requests।python cve-2025-54135-exploit.py।एक्सप्लॉइट तंत्र:
~/.cursor/mcp.json में एक नई सर्वर प्रविष्टि जोड़ता है।auto_start फ़्लैग सुनिश्चित करता है कि start_command (जैसे, whoami > /tmp/pwned.txt) उपयोगकर्ता की स्वीकृति के बिना तुरंत निष्पादित हो।सत्यापन:
/tmp/pwned.txt की जांच करें।COMMAND वेरिएबल को संशोधित करें।requests लाइब्रेरी के साथ Python 3.x।यह कोड और सेटअप एक कार्यात्मक प्रदर्शन प्रदान करते हैं कि कैसे एक हमलावर Cursor IDE में प्रॉम्प्ट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन प्राप्त करने के लिए CVE-2025-54135 का लाभ उठा सकता है।