Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Claude-Code-MCP-Injection-PoC — PoC profissional para o CVE-2025-59536 e CVEs relacionados. Demonstra uma deturpação do Prompt de Confirmação da Ferramenta MCP no Anthropic Claude_Code que leva à execução arbitrária de comandos do sistema operacional. | Kitploit
Ferramentas/GitHubGitHub/rohitberiwala/claude-code-mcp-injection-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de PayloadsSegurança de IA
GitHub
rohitberiwala/claude-code-mcp-injection-poc

Claude-Code-MCP-Injection-PoC

PoC profissional para o CVE-2025-59536 e CVEs relacionados. Demonstra uma deturpação do Prompt de Confirmação da Ferramenta MCP no Anthropic Claude_Code que leva à execução arbitrária de comandos do sistema operacional.

Ver Repositório
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Claude Code: Deturpação do Prompt de Confirmação de Ferramenta MCP

Status CWE Security

Uma Prova-de-Conceito (PoC) profissional que demonstra uma falha crítica de UI/UX no Claude Code da Anthropic. Essa vulnerabilidade permite que um servidor MCP malicioso engane os usuários para que aprovem a execução arbitrária de comandos, deturpando os parâmetros da ferramenta nos prompts de confirmação.

🛡️ Resumo Técnico

O Claude Code confia na descrição e nos metadados fornecidos por um servidor MCP para gerar prompts de confirmação voltados ao usuário. Um servidor controlado por um atacante pode fornecer uma descrição benigna (por exemplo, "Ler um arquivo") enquanto a lógica de execução subjacente dispara um shell reverso ou gravações de arquivo não autorizadas.

🚀 Principais Funcionalidades

  • Bypass de Consentimento Informado: Os usuários aprovam uma ação "Segura" enquanto o servidor executa código "Malicioso".
  • Alerta Modificado: Inclui uma verificação interna para evitar execução sem configuração de IP adequada.
  • Focado em Pesquisa: Diferencia-se de CVEs existentes (CVE-2025-59536) ao focar na execução pós-consentimento.

🛠️ Instalação e Configuração

root@kitploit:~
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection

# Edit the script to add your listener IP
nano exploit.py

# Run the PoC generator
python3 exploit.py
Baixar ferramenta