Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Claude-Code-MCP-Injection-PoC — PoC professionale per CVE-2025-59536 e CVE correlate. Mostra una falsa rappresentazione del prompt di conferma dello strumento MCP in Anthropic Claude_Code che porta a esecuzione arbitraria di comandi OS. | Kitploit
Strumenti/GitHubGitHub/rohitberiwala/claude-code-mcp-injection-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingSviluppo PayloadSicurezza dell'IA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
rohitberiwala/claude-code-mcp-injection-poc

Claude-Code-MCP-Injection-PoC

PoC professionale per CVE-2025-59536 e CVE correlate. Mostra una falsa rappresentazione del prompt di conferma dello strumento MCP in Anthropic Claude_Code che porta a esecuzione arbitraria di comandi OS.

Vedi Repository
5 mesi faNon ancora revisionato

Claude Code: Travisamento del Prompt di Conferma dello Strumento MCP

Status CWE Security

Una Proof-of-Concept (PoC) professionale che dimostra una vulnerabilità critica dell'interfaccia utente/UX in Claude Code di Anthropic. Questa vulnerabilità consente a un server MCP malevolo di indurre gli utenti ad approvare l'esecuzione di comandi arbitrari, travisando i parametri dello strumento nei prompt di conferma.

🛡️ Riepilogo Tecnico

Claude Code si fida della descrizione e dei metadati forniti da un server MCP per generare prompt di conferma rivolti all'utente. Un server controllato da un attaccante può fornire una descrizione benigna (ad es., "Leggi un file") mentre la logica di esecuzione sottostante attiva una reverse shell o scritture di file non autorizzate.

🚀 Caratteristiche Principali

  • Bypass del Consenso Informato: Gli utenti approvano un'azione "Sicura" mentre il server esegue codice "Maligno".
  • Avviso Modificato: Include un controllo integrato per prevenire l'esecuzione senza una corretta configurazione IP.
  • Focus sulla Ricerca: Si distingue dalle CVE esistenti (CVE-2025-59536) concentrandosi sull'esecuzione post-consenso.

🛠️ Installazione e Configurazione

root@kitploit:~
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection

# Edit the script to add your listener IP
nano exploit.py

# Run the PoC generator
python3 exploit.py
Scarica lo strumento