CVE-2025-59536および関連CVEのプロフェッショナルなPoC。Anthropic Claude_CodeにおけるMCPツール確認プロンプトの誤表示を実証し、任意のOSコマンド実行につながることを示します。
AnthropicのClaude Codeにおける重大なUI/UXの欠陥を示すプロフェッショナルなProof-of-Concept(PoC)です。この脆弱性により、悪意のあるMCPサーバーが確認プロンプトでツールパラメータを誤って表示することで、ユーザーを騙して任意のコマンド実行を承認させることが可能になります。
Claude Codeは、MCPサーバーから提供された説明とメタデータを信頼して、ユーザー向けの確認プロンプトを生成します。攻撃者が制御するサーバーは、一見無害な説明(例:「ファイルを読み取る」)を提供しながら、内部の実行ロジックでリバースシェルや不正なファイル書き込みを引き起こすことができます。
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py