Hacker News Digest

23 сентября 2025 г. в 15:09 • verialabs.com • ⭐ 134 • 💬 36

OriginalHN

#oauth#remote-code-execution#mcp#cloudflare#supply-chain#prompt-injection#google#bash

From MCP to shell: MCP auth flaws enable RCE in Claude Code, Gemini CLI and more

Уязвимости в реализации аутентификации OAuth в клиентах MCP позволяют удалённое выполнение кода через популярные инструменты вроде Claude Code и Gemini CLI. Злоумышленник может создать вредоносный MCP-сервер, который передаёт клиенту поддельный URL авторизации — при его открытии происходит выполнение произвольного кода на машине пользователя.

Эксплуатация возможна из-за отсутствия проверки URL со стороны клиентов. Уязвимы Cloudflare use-mcp, MCP Inspector и другие реализации. В демонстрации показан запуск калькулятора через Claude Code, но атака может быть расширена до установки бекдоров или вредоносного ПО. Индустрия уже реагирует на обнаруженные уязвимости, внедряя исправления.