Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Claude-Code-MCP-Injection-PoC — Профессиональный PoC для CVE-2025-59536 и связанных CVE. Демонстрирует подмену запроса подтверждения инструмента MCP в Anthropic Claude_Code, приводящую к произвольному выполнению команд ОС. | Kitploit
Инструменты/GitHubGitHub/rohitberiwala/claude-code-mcp-injection-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной НагрузкиБезопасность ИИ
GitHub
rohitberiwala/claude-code-mcp-injection-poc

Claude-Code-MCP-Injection-PoC

Профессиональный PoC для CVE-2025-59536 и связанных CVE. Демонстрирует подмену запроса подтверждения инструмента MCP в Anthropic Claude_Code, приводящую к произвольному выполнению команд ОС.

Репозиторий
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Claude Code: Искажение подтверждения инструмента MCP

Status CWE Security

Профессиональный Proof-of-Concept (PoC), демонстрирующий критическую ошибку UI/UX в Anthropic Claude Code. Эта уязвимость позволяет вредоносному MCP-серверу вводить пользователей в заблуждение, заставляя их одобрять выполнение произвольных команд путем искажения параметров инструмента в подсказках подтверждения.

🛡️ Техническое резюме

Claude Code доверяет описанию и метаданным, предоставленным MCP-сервером, для генерации обращенных к пользователю подсказок подтверждения. Сервер, контролируемый атакующим, может предоставить безобидное описание (например, «Чтение файла»), в то время как базовая логика выполнения запускает обратный шелл или несанкционированную запись файлов.

🚀 Ключевые особенности

  • Обход информированного согласия: пользователи одобряют «безопасное» действие, в то время как сервер выполняет «вредоносный» код.
  • Модифицированное предупреждение: включает встроенную проверку для предотвращения выполнения без правильной конфигурации IP.
  • Ориентирован на исследования: отличается от существующих CVE (CVE-2025-59536) фокусом на выполнение после получения согласия.

🛠️ Установка и настройка

root@kitploit:~
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection

# Edit the script to add your listener IP
nano exploit.py

# Run the PoC generator
python3 exploit.py
Скачать инструмент