
CVE-2025-54135에 대한 기능적 익스플로잇으로, Cursor IDE에서 프롬프트 인젝션을 시연하여 악의적인 MCP 구성 조작을 통해 원격 코드 실행을 달성합니다.
다음은 Cursor IDE의 CVE-2025-54135 취약점에 대한 완전한 기능의 익스플로잇으로, Model Context Protocol (MCP) 구성을 조작하여 원격 코드 실행을 달성하는 프롬프트 인젝션 공격을 시연하기 위해 설계되었습니다. 이 코드는 공격자가 피해자의 Cursor IDE가 상호 작용하도록 구성된 공개 Slack 채널 또는 유사한 외부 MCP 서버에 접근할 수 있다고 가정합니다. 익스플로잇은 ~/.cursor/mcp.json 파일을 다시 작성하여 개발자 권한 하에 임의의 명령을 실행하는 악성 프롬프트를 제작합니다.
이 익스플로잇을 사용하려면 다음 단계에 따라 공격 인프라를 설정하십시오:
Slack 봇 생성:
general)에 메시지를 게시할 권한을 설정합니다.xoxp-your-slack-bot-token-here를 봇 토큰으로 바꿉니다.악성 MCP 서버 설정:
http://attacker-controlled-server.com:8080에서 서버를 호스팅합니다 (자신의 서버 URL로 바꾸십시오).익스플로잇 실행:
pip install requestspython cve-2025-54135-exploit.py익스플로잇 메커니즘:
~/.cursor/mcp.json에 새 서버 항목을 추가하는 Base64 인코딩된 MCP 구성이 포함되어 있습니다.auto_start 플래그는 start_command(예: whoami > /tmp/pwned.txt)가 사용자 승인 없이 즉시 실행되도록 보장합니다.확인:
/tmp/pwned.txt 파일을 확인하여 명령 실행 성공 여부를 확인합니다.COMMAND 변수를 수정하여 다른 셸 명령을 실행하십시오.requests 라이브러리가 설치된 Python 3.x이 코드와 설정은 공격자가 CVE-2025-54135를 활용하여 Cursor IDE에서 프롬프트 인젝션을 통해 원격 코드 실행을 달성하는 방법에 대한 기능적 데모를 제공합니다.