Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Claude-Code-MCP-Injection-PoC — CVE-2025-59536および関連CVEのプロフェッショナルなPoC。Anthropic Claude_CodeにおけるMCPツール確認プロンプトの誤表示を実証し、任意のOSコマンド実行につながることを示します。 | Kitploit
ツール/GitHubGitHub/rohitberiwala/claude-code-mcp-injection-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発AIセキュリティ
GitHub
rohitberiwala/claude-code-mcp-injection-poc

Claude-Code-MCP-Injection-PoC

CVE-2025-59536および関連CVEのプロフェッショナルなPoC。Anthropic Claude_CodeにおけるMCPツール確認プロンプトの誤表示を実証し、任意のOSコマンド実行につながることを示します。

リポジトリを見る
26ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Claude Code: MCPツール確認プロンプトの誤表示

Status CWE Security

AnthropicのClaude Codeにおける重大なUI/UXの欠陥を示すプロフェッショナルなProof-of-Concept(PoC)です。この脆弱性により、悪意のあるMCPサーバーが確認プロンプトでツールパラメータを誤って表示することで、ユーザーを騙して任意のコマンド実行を承認させることが可能になります。

🛡️ 技術概要

Claude Codeは、MCPサーバーから提供された説明とメタデータを信頼して、ユーザー向けの確認プロンプトを生成します。攻撃者が制御するサーバーは、一見無害な説明(例:「ファイルを読み取る」)を提供しながら、内部の実行ロジックでリバースシェルや不正なファイル書き込みを引き起こすことができます。

🚀 主な機能

  • インフォームド・コンセントの回避: ユーザーが「安全な」アクションを承認する一方で、サーバーは「悪意のある」コードを実行します。
  • 変更されたアラート: 適切なIP設定がない場合に実行を防ぐための組み込みチェックを含みます。
  • 研究重視: 同意後の実行に焦点を当てることで、既存のCVE(CVE-2025-59536)と差別化しています。

🛠️ インストールとセットアップ

root@kitploit:~
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection

# Edit the script to add your listener IP
nano exploit.py

# Run the PoC generator
python3 exploit.py
ツールをダウンロード