Профессиональный PoC для CVE-2025-59536 и связанных CVE. Демонстрирует подмену запроса подтверждения инструмента MCP в Anthropic Claude_Code, приводящую к произвольному выполнению команд ОС.
Профессиональный Proof-of-Concept (PoC), демонстрирующий критическую ошибку UI/UX в Anthropic Claude Code. Эта уязвимость позволяет вредоносному MCP-серверу вводить пользователей в заблуждение, заставляя их одобрять выполнение произвольных команд путем искажения параметров инструмента в подсказках подтверждения.
Claude Code доверяет описанию и метаданным, предоставленным MCP-сервером, для генерации обращенных к пользователю подсказок подтверждения. Сервер, контролируемый атакующим, может предоставить безобидное описание (например, «Чтение файла»), в то время как базовая логика выполнения запускает обратный шелл или несанкционированную запись файлов.
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection
# Edit the script to add your listener IP
nano exploit.py
# Run the PoC generator
python3 exploit.py