## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROHITBERIWALA-CLAUDE-CODE-MCP-INJECTION-POC
# Claude Code: Искажение подтверждения инструмента MCP
  
Профессиональный Proof-of-Concept (PoC), демонстрирующий критическую ошибку UI/UX в Anthropic Claude Code. Эта уязвимость позволяет вредоносному MCP-серверу вводить пользователей в заблуждение, заставляя их одобрять выполнение произвольных команд путем искажения параметров инструмента в подсказках подтверждения.
## 🛡️ Техническое резюме
Claude Code доверяет описанию и метаданным, предоставленным MCP-сервером, для генерации обращенных к пользователю подсказок подтверждения. Сервер, контролируемый атакующим, может предоставить безобидное описание (например, «Чтение файла»), в то время как базовая логика выполнения запускает обратный шелл или несанкционированную запись файлов.
## 🚀 Ключевые особенности
* Обход информированного согласия: пользователи одобряют «безопасное» действие, в то время как сервер выполняет «вредоносный» код.
* Модифицированное предупреждение: включает встроенную проверку для предотвращения выполнения без правильной конфигурации IP.
* Ориентирован на исследования: отличается от существующих CVE (CVE-2025-59536) фокусом на выполнение после получения согласия.
## 🛠️ Установка и настройка