
PoC professionale per CVE-2025-59536 e CVE correlate. Mostra una falsa rappresentazione del prompt di conferma dello strumento MCP in Anthropic Claude_Code che porta a esecuzione arbitraria di comandi OS.
Una Proof-of-Concept (PoC) professionale che dimostra una vulnerabilità critica dell'interfaccia utente/UX in Claude Code di Anthropic. Questa vulnerabilità consente a un server MCP malevolo di indurre gli utenti ad approvare l'esecuzione di comandi arbitrari, travisando i parametri dello strumento nei prompt di conferma.
Claude Code si fida della descrizione e dei metadati forniti da un server MCP per generare prompt di conferma rivolti all'utente. Un server controllato da un attaccante può fornire una descrizione benigna (ad es., "Leggi un file") mentre la logica di esecuzione sottostante attiva una reverse shell o scritture di file non autorizzate.
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py