
CVE-2025-59536 및 관련 CVE에 대한 전문적인 PoC입니다. Anthropic Claude_Code에서 MCP Tool Confirmation Prompt Misrepresentation을 통해 임의 OS 명령 실행이 가능함을 보여줍니다.
Anthropic의 Claude Code에서 중요한 UI/UX 결함을 입증하는 전문적인 개념 증명(PoC)입니다. 이 취약점은 악의적인 MCP 서버가 확인 프롬프트에서 도구 매개변수를 잘못 표현하여 사용자가 임의의 명령 실행을 승인하도록 속일 수 있게 합니다.
Claude Code는 MCP 서버가 제공하는 설명과 메타데이터를 신뢰하여 사용자에게 표시되는 확인 프롬프트를 생성합니다. 공격자가 제어하는 서버는 무해한 설명(예: "파일 읽기")을 제공하면서 기본 실행 로직으로 리버스 셸 또는 무단 파일 쓰기를 트리거할 수 있습니다.
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py