CVE-2025-59536 और संबंधित CVEs के लिए व्यावसायिक PoC। Anthropic Claude_Code में MCP टूल कन्फर्मेशन प्रॉम्प्ट मिसरिप्रेजेंटेशन प्रदर्शित करता है, जिसके परिणामस्वरूप मनमाना OS कमांड निष्पादन होता है।
एक पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट (PoC) जो Anthropic के क्लॉड कोड में एक महत्वपूर्ण UI/UX दोष को प्रदर्शित करता है। यह कमज़ोरी एक दुर्भावनापूर्ण MCP सर्वर को उपयोगकर्ताओं को पुष्टिकरण प्रॉम्प्ट में टूल पैरामीटर्स को गलत तरीके से प्रस्तुत करके मनमाने कमांड निष्पादन को मंज़ूरी देने के लिए गुमराह करने की अनुमति देती है।
क्लॉड कोड उपयोगकर्ता-सामने वाले पुष्टिकरण प्रॉम्प्ट उत्पन्न करने के लिए MCP सर्वर द्वारा प्रदान किए गए विवरण और मेटाडेटा पर भरोसा करता है। एक हमलावर-नियंत्रित सर्वर एक सुरक्षित विवरण (जैसे, "एक फ़ाइल पढ़ें") प्रदान कर सकता है, जबकि अंतर्निहित निष्पादन तर्क एक रिवर्स शेल या अनधिकृत फ़ाइल लेखन को ट्रिगर करता है।
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py