Sploitus

Exploit for Claude-Code-MCP-Injection-PoC

kitploit · 2026-08-24

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROHITBERIWALA-CLAUDE-CODE-MCP-INJECTION-POC
# Claude Code: Искажение подтверждения инструмента MCP

![Status](https://img.shields.io/badge/Status-Unpatched--v2.1.63-red) ![CWE](https://img.shields.io/badge/CWE-451-orange) ![Security](https://img.shields.io/badge/Focus-AI%20Agent%20Security-blue)

Профессиональный Proof-of-Concept (PoC), демонстрирующий критическую ошибку UI/UX в Anthropic Claude Code. Эта уязвимость позволяет вредоносному MCP-серверу вводить пользователей в заблуждение, заставляя их одобрять выполнение произвольных команд путем искажения параметров инструмента в подсказках подтверждения.

## 🛡️ Техническое резюме

Claude Code доверяет описанию и метаданным, предоставленным MCP-сервером, для генерации обращенных к пользователю подсказок подтверждения. Сервер, контролируемый атакующим, может предоставить безобидное описание (например, «Чтение файла»), в то время как базовая логика выполнения запускает обратный шелл или несанкционированную запись файлов.

## 🚀 Ключевые особенности

  * Обход информированного согласия: пользователи одобряют «безопасное» действие, в то время как сервер выполняет «вредоносный» код.
  * Модифицированное предупреждение: включает встроенную проверку для предотвращения выполнения без правильной конфигурации IP.
  * Ориентирован на исследования: отличается от существующих CVE (CVE-2025-59536) фокусом на выполнение после получения согласия.



## 🛠️ Установка и настройка