Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Claude-Code-MCP-Injection-PoC — CVE-2025-59536 और संबंधित CVEs के लिए व्यावसायिक PoC। Anthropic Claude_Code में MCP टूल कन्फर्मेशन प्रॉम्प्ट मिसरिप्रेजेंटेशन प्रदर्शित करता है, जिसके परिणामस्वरूप मनमाना OS कमांड निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/rohitberiwala/claude-code-mcp-injection-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंटAI सुरक्षा
GitHub
rohitberiwala/claude-code-mcp-injection-poc

Claude-Code-MCP-Injection-PoC

CVE-2025-59536 और संबंधित CVEs के लिए व्यावसायिक PoC। Anthropic Claude_Code में MCP टूल कन्फर्मेशन प्रॉम्प्ट मिसरिप्रेजेंटेशन प्रदर्शित करता है, जिसके परिणामस्वरूप मनमाना OS कमांड निष्पादन होता है।

रिपॉजिटरी देखें
156 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्लॉड कोड: MCP टूल पुष्टिकरण प्रॉम्प्ट गलत प्रस्तुतीकरण

Status CWE Security

एक पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट (PoC) जो Anthropic के क्लॉड कोड में एक महत्वपूर्ण UI/UX दोष को प्रदर्शित करता है। यह कमज़ोरी एक दुर्भावनापूर्ण MCP सर्वर को उपयोगकर्ताओं को पुष्टिकरण प्रॉम्प्ट में टूल पैरामीटर्स को गलत तरीके से प्रस्तुत करके मनमाने कमांड निष्पादन को मंज़ूरी देने के लिए गुमराह करने की अनुमति देती है।

🛡️ तकनीकी सारांश

क्लॉड कोड उपयोगकर्ता-सामने वाले पुष्टिकरण प्रॉम्प्ट उत्पन्न करने के लिए MCP सर्वर द्वारा प्रदान किए गए विवरण और मेटाडेटा पर भरोसा करता है। एक हमलावर-नियंत्रित सर्वर एक सुरक्षित विवरण (जैसे, "एक फ़ाइल पढ़ें") प्रदान कर सकता है, जबकि अंतर्निहित निष्पादन तर्क एक रिवर्स शेल या अनधिकृत फ़ाइल लेखन को ट्रिगर करता है।

🚀 मुख्य विशेषताएँ

  • सूचित सहमति बाईपास: उपयोगकर्ता एक "सुरक्षित" कार्रवाई को मंज़ूरी देते हैं जबकि सर्वर "दुर्भावनापूर्ण" कोड निष्पादित करता है।
  • संशोधित चेतावनी: उचित IP कॉन्फ़िगरेशन के बिना निष्पादन को रोकने के लिए एक अंतर्निहित जाँच शामिल है।
  • अनुसंधान-केंद्रित: मौजूदा CVEs (CVE-2025-59536) से अलग, सहमति-पश्चात निष्पादन पर ध्यान केंद्रित करता है।

🛠️ स्थापना और सेटअप

# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection

# Edit the script to add your listener IP
nano exploit.py

# Run the PoC generator
python3 exploit.py
टूल डाउनलोड करें