Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-54135 — CVE-2025-54135에 대한 기능적 익스플로잇으로, Cursor IDE에서 프롬프트 인젝션을 시연하여 악의적인 MCP 구성 조작을 통해 원격 코드 실행을 달성합니다. | Kitploit
도구/GitHubGitHub/anntsmart/cve-2025-54135
ExploitationWeb Application ExploitationCommand and ControlLearning & EducationRemote Access ToolPayload Development
GitHubanntsmart/cve-2025-54135

CVE-2025-54135

CVE-2025-54135에 대한 기능적 익스플로잇으로, Cursor IDE에서 프롬프트 인젝션을 시연하여 악의적인 MCP 구성 조작을 통해 원격 코드 실행을 달성합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

다음은 Cursor IDE의 CVE-2025-54135 취약점에 대한 완전한 기능의 익스플로잇으로, Model Context Protocol (MCP) 구성을 조작하여 원격 코드 실행을 달성하는 프롬프트 인젝션 공격을 시연하기 위해 설계되었습니다. 이 코드는 공격자가 피해자의 Cursor IDE가 상호 작용하도록 구성된 공개 Slack 채널 또는 유사한 외부 MCP 서버에 접근할 수 있다고 가정합니다. 익스플로잇은 ~/.cursor/mcp.json 파일을 다시 작성하여 개발자 권한 하에 임의의 명령을 실행하는 악성 프롬프트를 제작합니다.


⚠️ 면책 조항

이 코드는 교육 목적으로만 제공됩니다. 무단 사용은 불법입니다. 저자는 오용에 대해 책임을 지지 않습니다. 항상 허가를 받고 법률을 준수하십시오.

익스플로잇 href


설정 지침

이 익스플로잇을 사용하려면 다음 단계에 따라 공격 인프라를 설정하십시오:

  1. Slack 봇 생성:

    • Slack 앱을 만들고 봇 토큰 및 공개 채널(예: general)에 메시지를 게시할 권한을 설정합니다.
    • 스크립트에서 xoxp-your-slack-bot-token-here를 봇 토큰으로 바꿉니다.
  2. 악성 MCP 서버 설정:

    • http://attacker-controlled-server.com:8080에서 서버를 호스팅합니다 (자신의 서버 URL로 바꾸십시오).
    • 이 서버는 초기 명령 실행에 반드시 필요한 것은 아니지만, 상호 작용을 기록하거나 추가 페이로드를 제공하기 위한 간단한 HTTP 서버가 될 수 있습니다.
  3. 익스플로잇 실행:

    • 종속성 설치: pip install requests
    • 스크립트 실행: python cve-2025-54135-exploit.py
    • 스크립트는 지정된 Slack 채널에 악성 프롬프트를 게시하며, 피해자의 Cursor IDE가 해당 채널을 모니터링하도록 구성된 경우 이를 가져와 처리합니다.
  4. 익스플로잇 메커니즘:

    • 악성 프롬프트에는 ~/.cursor/mcp.json에 새 서버 항목을 추가하는 Base64 인코딩된 MCP 구성이 포함되어 있습니다.
    • auto_start 플래그는 start_command(예: whoami > /tmp/pwned.txt)가 사용자 승인 없이 즉시 실행되도록 보장합니다.
    • Cursor는 개발자 수준의 권한으로 실행되므로 명령이 피해자 환경에서 실행되어 데이터 도난, 랜섬웨어 또는 추가 시스템 손상으로 이어질 수 있습니다.
  5. 확인:

    • 피해자 시스템에서 /tmp/pwned.txt 파일을 확인하여 명령 실행 성공 여부를 확인합니다.
    • 필요에 따라 COMMAND 변수를 수정하여 다른 셸 명령을 실행하십시오.

사전 요구 사항

  • requests 라이브러리가 설치된 Python 3.x
  • 피해자의 Cursor IDE가 MCP를 통해 데이터를 가져오도록 구성된 Slack 워크스페이스
  • 공격자 제어 서버 (고급 페이로드의 경우 선택 사항)

참고 사항

  • 이 익스플로잇은 2025년 7월 29일에 패치된 Cursor IDE 1.3 이전 버전을 대상으로 합니다. 대상이 취약한 버전을 실행 중인지 확인하십시오.
  • 공격은 피해자의 Cursor IDE가 공개 Slack 채널 또는 유사한 MCP 연결 서비스에서 외부 데이터를 처리하는 데 의존합니다.
  • 실제 사용 시에는 대상 시스템에 대해 테스트할 권한이 있는지 확인하십시오. 무단 익스플로잇은 불법입니다.

이 코드와 설정은 공격자가 CVE-2025-54135를 활용하여 Cursor IDE에서 프롬프트 인젝션을 통해 원격 코드 실행을 달성하는 방법에 대한 기능적 데모를 제공합니다.

도구 다운로드