漏洞概述 MiniCode 是一个 AI 驱动的编码助手,其 MCP(Model Context Protocol)服务器集成允许攻击者在项目根目录放置恶意的 配置文件,从而实现远程代码执行。一旦受害者克隆或下载该项目并在其中启动 MiniCode, 中定义的命令会通过 立即执行,继承受害者的完整进程环境,且无需任何警告、权限提示或用户确认。此外,远程 MCP 配置支持 环境变量插值,使得攻击者可以窃取敏感凭据。 影响范围 远程代码执行:攻击者可以通过恶意 文件在受害者机器上执行任意命令。 敏感信息泄露:通过环境变量插值,攻击者可以窃取敏感凭据,如 API 密钥、认证令牌等。 跨端点令牌重用:服务器名称匹配允许攻击者在无关端点间重用令牌。 修复方案 权限检查:在执行命令前进行权限检查,防止未经授权的命令执行。 环境变量限制:限制环境变量插值的使用,避免敏感信息泄露。 用户确认:在执行命令前要求用户确认,增加安全性。 POC 代码 本地命令执行 远程 MCP 配置支持 插值 类似漏洞 CVE-2025-64109 (CVSS 8.8, CWE-78, 披露于 2025 年 11 月) 报告问题 LiuMengxuan04/MiniCode#35 PoC 视频 观看 PoC 视频