
针对 CVE-2025-54135 的功能性漏洞利用程序,演示了在 Cursor IDE 中通过恶意 MCP 配置操作实现注入提示,进而执行远程代码。
下面是一个针对Cursor IDE中CVE-2025-54135漏洞的完整可用利用代码,旨在演示一种通过操纵模型上下文协议(MCP)配置来实现远程代码执行的提示注入攻击。该代码假设攻击者能够访问受害者的Cursor IDE配置与之交互的公共Slack频道或类似的外部MCP服务器。该利用精心构造了一个恶意提示,重写~/.cursor/mcp.json文件,以在开发者的权限下执行任意命令。
要使用此利用代码,请按照以下步骤设置攻击基础设施:
创建一个Slack机器人:
general)发送消息的权限。xoxp-your-slack-bot-token-here替换为你的机器人令牌。设置一个恶意MCP服务器:
http://attacker-controlled-server.com:8080上托管一个服务器(替换为你自己的服务器URL)。运行利用代码:
pip install requests。python cve-2025-54135-exploit.py。利用机制:
~/.cursor/mcp.json添加一个新的服务器条目。auto_start标志确保start_command(例如whoami > /tmp/pwned.txt)无需用户批准即可立即执行。验证:
/tmp/pwned.txt以确认命令执行成功。COMMAND以执行其他shell命令。requests库。该代码和设置提供了一个功能性演示,展示了攻击者如何利用CVE-2025-54135通过Cursor IDE中的提示注入实现远程代码执行。