PoC profissional para o CVE-2025-59536 e CVEs relacionados. Demonstra uma deturpação do Prompt de Confirmação da Ferramenta MCP no Anthropic Claude_Code que leva à execução arbitrária de comandos do sistema operacional.
Uma Prova-de-Conceito (PoC) profissional que demonstra uma falha crítica de UI/UX no Claude Code da Anthropic. Essa vulnerabilidade permite que um servidor MCP malicioso engane os usuários para que aprovem a execução arbitrária de comandos, deturpando os parâmetros da ferramenta nos prompts de confirmação.
O Claude Code confia na descrição e nos metadados fornecidos por um servidor MCP para gerar prompts de confirmação voltados ao usuário. Um servidor controlado por um atacante pode fornecer uma descrição benigna (por exemplo, "Ler um arquivo") enquanto a lógica de execução subjacente dispara um shell reverso ou gravações de arquivo não autorizadas.
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py