Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59536 — استغلال PoC لـ CVE-2025-59536، ثغرة حقن كود عالية الخطورة في مربع حوار الثقة عند بدء تشغيل Claude Code، مما يتيح الاستغلال عن بُعد للنسخ غير المصححة. | Kitploit
أدوات/GitHubGitHub/netvanguard-cmd/cve-2025-59536
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnetvanguard-cmd/cve-2025-59536

CVE-2025-59536

استغلال PoC لـ CVE-2025-59536، ثغرة حقن كود عالية الخطورة في مربع حوار الثقة عند بدء تشغيل Claude Code، مما يتيح الاستغلال عن بُعد للنسخ غير المصححة.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-59536 - تنفيذ حوار الثقة عند بدء التشغيل. ثغرة كلود

الخطورة: عالية CVSS: 8.8 التأثير: السرية، النزاهة، التوفر نشر في: 2025-10-03

قانوني

لأغراض اختبار الأمن المصرح به فقط.

السبب الجذري (نسخة مختصرة)

Claude Code هو أداة برمجة وكيلة. الإصدارات قبل 1.0.111 كانت عرضة لحقن الأكواد بسبب خطأ في تنفيذ حوار الثقة عند بدء التشغيل. يمكن خداع Claude Code لتنفيذ كود موجود في مشروع قبل قبول المستخدم لحوار الثقة عند بدء التشغيل. استغلال هذا يتطلب من المستخدم تشغيل Claude Code في دليل غير موثوق. المستخدمون الذين يستخدمون التحديث التلقائي لـ Claude Code سيتلقون هذا الإصلاح تلقائيًا. يُنصح المستخدمون الذين يقومون بالتحديث يدويًا بالتحديث إلى أحدث إصدار. تم إصلاح هذه المشكلة في الإصدار 1.0.111.

متطلبات الاستغلال

  • هدف ضعيف يمكن الوصول إليه
  • سياق مستخدم/سير عمل متوقع
  • لا يوجد تحصين إضافي يمنع الطلبات المصنوعة

كيفية الاستخدام

root@kitploit:~
python3 exploit.py https://target.tld

الكشف

  • مراقبة انحرافات تدفق المصادقة المشبوهة
  • التحقيق في الزيارات غير الطبيعية لنقاط النهاية المباشرة المرتبطة بـ CVE-2025-59536

التخفيف

  • التحديث إلى إصدار البائع المُصحح
  • تقييد نقاط النهاية الخطرة وفرض المصادقة متعددة العوامل حيثما أمكن

الاستغلال

تحميل PoC

تنزيل الأداة