Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7574 — CVE-2026-7574 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-7574
آليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHub0xblackash/cve-2026-7574

CVE-2026-7574

CVE-2026-7574

عرض المستودع
15منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-7574 — تجاوز سلامة VM لـ Claude Desktop Cowork

صورة ChatGPT 25 يونيو 2026، 09:16:52 ص

تجاوز سلامة صورة VM لـ Anthropic Claude Desktop Cowork

🔥 استمرارية محلية عبر العبث بصورة VM

ضعف في التحقق من السلامة يسمح بتعديل صورة نظام ملفات VM لـ Claude Desktop Cowork (rootfs.img)، مما يتيح تنفيذ كود دائم داخل بيئة VM.


📖 نظرة عامة

CVE-2026-7574 هي ثغرة عالية الخطورة تؤثر على Anthropic Claude Desktop Cowork.

تنشأ المشكلة لأن التطبيق يتحقق فقط من وجود وبيانات إصدار صورة نظام ملفات الآلة الافتراضية (rootfs.img) قبل تشغيل VM. محتويات الصورة نفسها غير موثقة تشفيرياً.

يسمح هذا لمهاجم لديه وصول محلي باستبدال أو تعديل صورة VM والحفاظ على قدرات تنفيذ دائمة داخل الآلة الافتراضية Cowork.


🎯 المنتجات المتأثرة

المنتجالحالة
Claude Desktop Coworkقابل للثغرة
macOSمتأثر
Linuxغير مؤكد
Windowsغير مؤكد

الإصدارات المتأثرة

root@kitploit:~
v1.1348.0 – v1.2278.0

⚡ تفاصيل الثغرة


🧠 السبب الجذري

يقوم التطبيق بما يلي:

root@kitploit:~
✓ وجود الملف
✓ تطابق الإصدار

✗ التحقق من السلامة
✗ التحقق من التوقيع التشفيري
✗ التحقق من التجزئة الآمنة

نتيجة لذلك، يتم الوثوق بصورة نظام ملفات VM المعدلة أثناء عمليات التشغيل اللاحقة.


🔍 تدفق الهجوم

root@kitploit:~
┌──────────────────────┐
│ وصول المستخدم المحلي │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ تعديل rootfs.img     │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Claude يبدأ تشغيل VM │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ صورة ضارة            │
│ موثوق بها ومنفذة     │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ وصول دائم            │
│ داخل VM Cowork       │
└──────────────────────┘

💥 التأثير المحتمل

الاستمرارية

يمكن للمهاجمين الحفاظ على تنفيذ الكود عبر إعادة تشغيل VM.

كشف البيانات

الوصول إلى الدلائل المُركبة بين المضيف وVM.

النشاط بعد الاختراق

مفيد للحفاظ على موطئ قدم بعد الاختراق الأولي.

التلاعب بـ VM

قد تنفذ البيئات المعدلة خدمات وبرامج نصية يتحكم بها المهاجم.


🛠 منطق إثبات المفهوم

تمثيل تعليمي فقط.

root@kitploit:~
# تحديد موقع صورة VM

rootfs.img

# تعديل صورة نظام الملفات

# استبدال برامج بدء التشغيل النصية

# إعادة تشغيل Claude Desktop Cowork

# يتم تنفيذ الصورة المعدلة تلقائيًا

🛡 الكشف

مؤشرات الاختراق

  • وقت تعديل غير متوقع لـ rootfs.img
  • استبدالات غير مصرح بها لصورة VM
  • برامج نصية غير معروفة لبدء التشغيل داخل VM
  • استمرارية تنجو من إعادة تثبيت التطبيق
  • عمليات غير متوقعة داخل VM Cowork

🔒 التخفيف

إجراءات فورية

  • تقييد الوصول المحلي.
  • مراقبة سلامة صورة VM.
  • تنفيذ تدقيق نظام الملفات.
  • مراجعة تكوينات بدء تشغيل VM.
  • إعادة إنشاء صور VM المشبوهة.

توصية البائع

تنفيذ:

root@kitploit:~
التحقق من SHA-256
التوقيعات التشفيرية
التحقق من التمهيد الآمن
سلاسل الثقة للصورة
فحوصات السلامة وقت التشغيل

📅 الجدول الزمني

الحدثالتاريخ
حجز CVE2026-05-01
الإفصاح العام2026-06-24
نشر CVE2026-06-24

🏷 التصنيف

root@kitploit:~
CWE-353
عدم دعم التحقق من السلامة

📚 المراجع

  • إعلان CVE العام
  • نشرة أمان البائع
  • وثائق CWE-353

⚠ إخلاء مسؤولية

هذا المستودع مخصص لـ:

  • البحث الأمني
  • الوعي بالثغرات
  • التعليم الأمني الدفاعي
  • التحضير للاستجابة للحوادث

لا تستخدم هذه المعلومات لمهاجمة الأنظمة دون إذن صريح.


🔴 CVE-2026-7574

تجاوز سلامة VM لـ Claude Desktop Cowork

استمرارية من خلال الثقة بدون تحقق

تنزيل الأداة
الحقلالقيمة
CVECVE-2026-7574
الخطورةعالية
درجة CVSS8.7
CWECWE-353
ناقل الهجوممحلي
الصلاحيات المطلوبةمنخفضة
تفاعل المستخدملا شيء
النطاقمتغير
الاستغلالبعد الاختراق