Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Claude-Code-MCP-Injection-PoC — 针对CVE-2025-59536及相关CVE的专业PoC。演示了Anthropic Claude_Code中MCP工具确认提示的误导性表示,导致任意操作系统命令执行。 | Kitploit
工具/GitHubGitHub/rohitberiwala/claude-code-mcp-injection-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发AI 安全

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
rohitberiwala/claude-code-mcp-injection-poc

Claude-Code-MCP-Injection-PoC

针对CVE-2025-59536及相关CVE的专业PoC。演示了Anthropic Claude_Code中MCP工具确认提示的误导性表示,导致任意操作系统命令执行。

查看仓库
26个月前尚未审核
分享

Claude Code:MCP工具确认提示误导

Status CWE Security

一个专业的PoC,展示了Anthropic的Claude Code中一个严重的UI/UX缺陷。此漏洞允许恶意的MCP服务器通过误导确认提示中的工具参数来误导用户批准任意命令执行。

🛡️ 技术摘要

Claude Code信任MCP服务器提供的描述和元数据来生成面向用户的确认提示。攻击者控制的服务器可以提供良性的描述(例如"读取文件"),而底层的执行逻辑触发反向shell或未授权的文件写入。

🚀 主要特性

  • 知情同意绕过:用户批准"安全"操作,而服务器执行"恶意"代码。
  • 修改警报:包含内置检查,防止在没有正确IP配置的情况下执行。
  • 研究重点:通过关注同意后执行,与现有CVE(CVE-2025-59536)区分开来。

🛠️ 安装与设置

root@kitploit:~
# Clone the research repository
git clone [https://github.com/Rohitberiwala/Claude-Code-MCP-Injection](https://github.com/Rohitberiwala/Claude-Code-MCP-Injection)
cd Claude-Code-MCP-Injection

# Edit the script to add your listener IP
nano exploit.py

# Run the PoC generator
python3 exploit.py
下载工具