Sploitus

Exploit for CVE-2025-54135

kitploit · 2026-08-27

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANNTSMART-CVE-2025-54135
Im Folgenden finden Sie einen voll funktionsfähigen Exploit für die Schwachstelle CVE-2025-54135 in der Cursor-IDE, der eine Prompt-Injection-Attacke demonstriert, die die Model Context Protocol (MCP)-Konfiguration manipuliert, um Remote-Code-Ausführung zu erreichen. Dieser Code geht davon aus, dass der Angreifer Zugriff auf einen öffentlichen Slack-Kanal oder einen ähnlichen externen MCP-Server hat, mit dem die Cursor-IDE des Opfers interagieren soll. Der Exploit erstellt ein bösartiges Prompt, das die Datei `~/.cursor/mcp.json` überschreibt, um beliebige Befehle mit den Rechten des Entwicklers auszuführen.

* * *

### ⚠️ Haftungsausschluss

### Dieser Code dient nur zu Bildungszwecken. Unautorisierte Nutzung ist illegal. Der Autor haftet nicht fĂĽr Missbrauch. Holen Sie immer eine Genehmigung ein und halten Sie sich an die Gesetze.

### Exploit href

* * *

### Einrichtungsanleitung